Questão de Segurança da Informação — Criptografia — FGV 2022
Segurança da Informação›Criptografia
Código
fg049430
Banca
FGV
Órgão
PC-AM
Ano
2022
Nível
Superior
Cargo
Perito Criminal - 4ª Classe - Processamento de Dados
Os desenvolvedores de um jogo eletrônico usaram uma criptografia simétrica baseada em cifras de bloco para proteger certas partes do jogo. Para verificar se a proteção estava adequada, contrataram um perito para análise de vulnerabilidades. O perito verificou que o modo de operação da cifragem em bloco usada não era seguro o suficiente, pois além de não possuir proteção de integridade, não era semanticamente seguro, pois mantinha padrões que existiam nos dados em claro.O modo de operação da cifragem de blocos da criptografia simétrica usado no jogo é o
ACBC (Cipher Bloco Chaining).
BECB (Electronic Codebook).
COFB (Output Feedback).
DCFB (Cipher Feedback).
ECTR (Counter).
Revelar gabarito e comentário▾
GabaritoB — ECB (Electronic Codebook).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Modos de Operação de Cifras de Bloco
Gabarito: letra B (ECB). O modo ECB (Electronic Codebook) é o único entre os listados que não é semanticamente seguro, pois cifra cada bloco de forma independente, revelando padrões idênticos no texto cifrado quando há blocos iguais no texto claro. Isso permite que um atacante identifique repetições, comprometendo a confidencialidade. Além disso, ECB não oferece proteção de integridade.
A banca testa o conhecimento sobre as propriedades de cada modo de operação. Vamos analisar cada alternativa:
Alternativa A — ❌ Incorreta (CBC)
CBC (Cipher Block Chaining) usa um vetor de inicialização (IV) e encadeia os blocos, de modo que blocos iguais produzem saídas diferentes. É semanticamente seguro (desde que o IV seja aleatório) e pode ser combinado com MAC para integridade.
Alternativa B — ✅ Correta ⟵ GABARITO
ECB cifra cada bloco de 64 ou 128 bits independentemente com a mesma chave. Isso faz com que blocos idênticos de texto claro resultem em blocos cifrados idênticos, vazando padrões. Não é semanticamente seguro e não possui autenticação.
Alternativa C — ❌ Incorreta (OFB)
OFB (Output Feedback) transforma a cifra de bloco em uma cifra de fluxo, gerando um keystream independente do texto claro. É semanticamente seguro, mas requer cuidado com o IV.
Alternativa D — ❌ Incorreta (CFB)
CFB (Cipher Feedback) também opera como cifra de fluxo, realimentando o texto cifrado. É semanticamente seguro.
Alternativa E — ❌ Incorreta (CTR)
CTR (Counter) usa um contador para gerar keystream, permitindo paralelização. É semanticamente seguro e amplamente usado.
PEGA ESSA DICA!
Para lembrar que ECB não é seguro: pense que "ECB" é o único modo que não encadeia blocos – cada bloco é cifrado isoladamente, como um "livro de códigos" eletrônico. Em contraste, modos como CBC, CFB, OFB e CTR embaralham os blocos entre si ou usam realimentação/contador para evitar padrões. Na prova, sempre desconfie de ECB quando o enunciado mencionar "padrões visíveis" ou "falta de segurança semântica".