Ataque ao RSA que explora decriptação de blocos escolhidos
Gabarito: letra A. O ataque descrito — selecionar blocos de dados que, quando decriptados com a chave privada do alvo, produzem informações para a criptoanálise — é exatamente o chosen ciphertext attack (ataque de textos cifrados escolhidos). Nesse ataque, o adversário pode escolher textos cifrados e obter suas decriptações (por exemplo, através de um oráculo de decriptação), permitindo-lhe recuperar a chave ou o texto original.
Alternativa A — ✅ Correta ⟵ GABARITO
O chosen ciphertext attack (CCA) é um modelo de ataque em que o criptoanalista pode selecionar textos cifrados arbitrários e obter os textos claros correspondentes, utilizando a chave privada do alvo. Esse acesso permite explorar propriedades do algoritmo, como a homomorfia do RSA, para recuperar a chave privada ou decriptar outros textos cifrados. É exatamente o que o enunciado descreve.
Alternativa B — ❌ Incorreta
O ataque baseado em falhas de hardware explora erros físicos no dispositivo de criptografia (ex.: injeção de falhas), não a seleção de blocos de dados para decriptação com a chave privada.
Alternativa C — ❌ Incorreta
O ataque de força bruta tenta exaustivamente todas as chaves possíveis, sem necessidade de escolher blocos de dados para decriptar. Não se aproveita de um oráculo de decriptação.
Alternativa D — ❌ Incorreta
O ataque matemático explora fraquezas matemáticas do RSA, como a fatoração do módulo (n), mas não envolve a seleção de blocos de dados para decriptação com a chave privada.
Alternativa E — ❌ Incorreta
O ataque de temporização (timing attack) explora variações no tempo de execução das operações criptográficas para inferir informações sobre a chave, não a seleção de blocos de dados para decriptação.
Gabarito: letra A