Pular para o conteúdo principal

Questão de Segurança da Informação — Algoritmos de Criptografia — CESPE / CEBRASPE 2025

Segurança da InformaçãoAlgoritmos de Criptografia
Código
ce418217
Banca
CESPE / CEBRASPE
Órgão
PF
Ano
2025
Cargo
PCF

Julgue o próximo item, a respeito do algoritmo Twofish e da técnica MITM (man-in-the-middle).

 

Twofish é uma cifra simétrica com um tamanho de bloco de 128 bits e uma chave de até 256 bits que, semelhante aos algoritmos AES e DES, depende da estrutura de Feistel — especificamente 16 rodadas na rede Feistel (16-round Feistel network).

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Twofish: estrutura e características

✅ CERTO. A afirmação está correta: o Twofish é uma cifra simétrica com bloco de 128 bits e chave de até 256 bits, e sua estrutura é uma rede de Feistel com 16 rodadas. O erro que muitos cometem é achar que a menção ao AES invalida a assertiva, mas o texto apenas diz que o Twofish é "semelhante" ao AES e DES por ser uma cifra de bloco simétrica — não que todos compartilhem a mesma estrutura interna. O Twofish, o DES e o AES são todos cifras de bloco simétricas, mas com arquiteturas diferentes: o DES e o Twofish usam rede de Feistel, enquanto o AES usa rede de substituição-permutação (SPN).

A rede de Feistel é uma estrutura de cifra de bloco que divide o bloco em duas metades e aplica uma função de rodada a uma delas, combinando o resultado com a outra metade, e assim sucessivamente por várias rodadas. Essa estrutura foi popularizada pelo DES e é usada por várias cifras, incluindo o Twofish. O Twofish, especificamente, foi um dos finalistas do concurso do NIST para o AES, projetado por Bruce Schneier e outros. Ele opera com blocos de 128 bits e suporta chaves de 128, 192 ou 256 bits, sendo uma cifra de bloco simétrica robusta.

A distinção entre rede de Feistel e SPN é fundamental em criptografia. Enquanto a rede de Feistel processa metade do bloco por vez, a SPN processa o bloco inteiro em cada rodada, aplicando substituições e permutações. O AES é o exemplo clássico de SPN, enquanto DES e Twofish são exemplos de rede de Feistel. Essa diferença é frequentemente cobrada em provas de segurança da informação, e a banca pode tentar confundir o candidato afirmando que o AES é uma rede de Feistel, o que é incorreto.

Na prática, o Twofish é usado em aplicações que exigem alta segurança e desempenho, como em sistemas de criptografia de disco e em protocolos de comunicação. Sua estrutura de 16 rodadas proporciona uma boa difusão e confusão, tornando-o resistente a ataques criptanalíticos conhecidos. Embora não tenha sido escolhido como o AES, o Twofish permanece como uma cifra respeitada e segura.

A pegadinha desta questão está na comparação com o AES: o candidato pode pensar que, por ser "semelhante" ao AES, o Twofish também é uma SPN, o que é falso. A banca explora exatamente essa confusão entre os tipos de estrutura de cifra de bloco. Guarde a distinção: Twofish e DES são redes de Feistel; AES é SPN — é esse o critério que separa o certo do errado aqui.

Cifras de bloco simétricas
  • 1Rede de Feistel
    • DES
    • Twofish
      • Bloco de 128 bits
      • Chave até 256 bits
      • 16 rodadas
  • 2Substituição-permutação (SPN)
    • AES
LEVEL · soulevel.com.br

Item — ✅ Correto ⟵ GABARITO

A afirmação está correta em todos os seus elementos:

  • Cifra simétrica: o Twofish usa a mesma chave para cifrar e decifrar, característica da criptografia simétrica.

  • Bloco de 128 bits: o Twofish opera sobre blocos de 128 bits, como o AES.

  • Chave de até 256 bits: suporta chaves de 128, 192 e 256 bits.

  • Rede de Feistel com 16 rodadas: o Twofish é uma rede de Feistel com 16 rodadas, assim como o DES.

A única ressalva é a comparação com o AES, mas o texto diz "semelhante aos algoritmos AES e DES" no sentido de ser uma cifra de bloco simétrica, não de compartilhar a mesma estrutura interna. Portanto, a assertiva é verdadeira.

PEGA ESSA DICA!

Para não errar em questões sobre estruturas de cifra, memorize: DES e Twofish = rede de Feistel; AES = SPN. Se a banca disser que o AES é uma rede de Feistel, está errado. Essa distinção é clássica e recorrente em provas de segurança da informação.

Gabarito: ✅ CERTO

Link permanente: /questoes/ce418217