Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce189083
Banca
CESPE / CEBRASPE
Órgão
TCE-PR
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo – Área: Informática
O tipo de ataque contra o algoritmo RSA que explora propriedades características e seleciona blocos de dados que, quando processados com o uso da chave privada do alvo, produzem informações necessárias para a criptoanálise é conhecido como ataque
  1. Ade textos cifrados escolhidos (chosen ciphertext attack).
  2. Bbaseado em falhas de hardware (hardware fault-based attack).
  3. Cde força bruta (brute force attack).
  4. Dmatemático (mathematical attack).
  5. Ede temporização (timing attack).
Revelar gabarito e comentário

GabaritoA — de textos cifrados escolhidos (chosen ciphertext attack).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ataque ao RSA que explora decriptação de blocos escolhidos

Gabarito: letra A. O ataque descrito — selecionar blocos de dados que, quando decriptados com a chave privada do alvo, produzem informações para a criptoanálise — é exatamente o chosen ciphertext attack (ataque de textos cifrados escolhidos). Nesse ataque, o adversário pode escolher textos cifrados e obter suas decriptações (por exemplo, através de um oráculo de decriptação), permitindo-lhe recuperar a chave ou o texto original.

Alternativa A — ✅ Correta ⟵ GABARITO

O chosen ciphertext attack (CCA) é um modelo de ataque em que o criptoanalista pode selecionar textos cifrados arbitrários e obter os textos claros correspondentes, utilizando a chave privada do alvo. Esse acesso permite explorar propriedades do algoritmo, como a homomorfia do RSA, para recuperar a chave privada ou decriptar outros textos cifrados. É exatamente o que o enunciado descreve.

Alternativa B — ❌ Incorreta

O ataque baseado em falhas de hardware explora erros físicos no dispositivo de criptografia (ex.: injeção de falhas), não a seleção de blocos de dados para decriptação com a chave privada.

Alternativa C — ❌ Incorreta

O ataque de força bruta tenta exaustivamente todas as chaves possíveis, sem necessidade de escolher blocos de dados para decriptar. Não se aproveita de um oráculo de decriptação.

Alternativa D — ❌ Incorreta

O ataque matemático explora fraquezas matemáticas do RSA, como a fatoração do módulo (n), mas não envolve a seleção de blocos de dados para decriptação com a chave privada.

Alternativa E — ❌ Incorreta

O ataque de temporização (timing attack) explora variações no tempo de execução das operações criptográficas para inferir informações sobre a chave, não a seleção de blocos de dados para decriptação.

Gabarito: letra A

Link permanente: /questoes/ce189083