Questão de Segurança da Informação — Ataques e ameaças — FGV 2022
Segurança da Informação›Ataques e ameaças
Código
fg053389
Banca
FGV
Órgão
Senado Federal
Ano
2022
Nível
Superior
Cargo
Analista Legislativo - Análise de Suporte de Sistemas
Um sistema criptográfico tipicamente depende de duas partes: seu algoritmo, que determina as operações que precisam ser feitas para proteger uma mensagem, e sua chave, que age como entropia para a proteção da mensagem. De forma geral, o algoritmo deverá ser capaz de, ao receber uma mensagem em texto legível, aciona a chave que gerará uma nova mensagem não compreensível para qualquer um que não possua a chave. Porém, durante os anos, criptoanalistas desenvolveram métodos para tentar descobrir as chaves secretas.
Nesse sentido, analise os métodos a seguir.
I. Ataque de texto cifrado (cyphertext-only): o criptoanalista tem uma grande biblioteca de mensagens cifradas, mas desconhece as originais e as chaves utilizadas. Seu objetivo é recuperar as mensagens normais (deduzir as chaves utilizadas).
II. Ataque de texto conhecido (known-plaintext): o criptoanalista possui uma grande biblioteca de mensagens criptografadas e também as mensagens originais equivalentes. Seu objetivo é deduzir as chaves utilizadas.
III. Ataque adaptativo do texto escolhido (adaptative-choosenplaintext): neste método o criptoanalista utiliza blocos de informações em texto puro para descobrir através da tentativa e erro entre todas as combinações possíveis as chaves de criptografia.
IV. Ataque do texto cifrado escolhido (choosen-cyphertext): o criptoanalista tem uma grande quantidade de mensagens e seus equivalentes criptografados e pode produzir uma mensagem criptografada específica para ser decifrada e obter o resultado produzido. É utilizado quando se tem uma "caixapreta" que faz descriptografia automática. Sua tarefa é deduzir chaves utilizadas.
Os métodos que estão corretamente descritos são:
AI, II e III, apenas.
BII e IV, apenas
CII, III e IV, apenas.
DI, II e IV, apenas.
EI, III e IV, apenas.
Revelar gabarito e comentário▾
GabaritoD — I, II e IV, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptoanálise: Ataques a chaves criptográficas
Gabarito: letra D. São corretas as descrições dos métodos I (ciphertext-only), II (known-plaintext) e IV (chosen-ciphertext). O item III descreve incorretamente o ataque adaptativo de texto escolhido, confundindo-o com força bruta.
A questão exige o conhecimento das definições clássicas de ataques criptanalíticos, conforme a teoria de criptografia. Cada método possui características específicas quanto ao conhecimento do atacante sobre os textos originais e cifrados.
Método de Ataque
Descrição Correta
Classificação no Comentário
I. Ataque de texto cifrado (ciphertext-only)
Possui apenas mensagens cifradas; busca recuperar originais ou chaves.
✅ Correto
II. Ataque de texto conhecido (known-plaintext)
Possui pares de texto claro e cifrado; tenta deduzir a chave.
✅ Correto
III. Ataque adaptativo de texto escolhido (adaptive chosen-plaintext)
Descrição no item: "tentativa e erro entre todas as combinações possíveis" — isso é força bruta, não ataque adaptativo.
❌ Incorreto
IV. Ataque de texto cifrado escolhido (chosen-ciphertext)
Submete textos cifrados a um sistema de descriptografia ("caixa-preta") para obter resultados e deduzir a chave.
✅ Correto
Item I — ✅ Correto
Descrição correta do ataque de texto cifrado (ciphertext-only): o atacante possui apenas mensagens cifradas e busca recuperar as mensagens originais ou as chaves. É o tipo mais difícil de ataque.
Item II — ✅ Correto
Descrição correta do ataque de texto conhecido (known-plaintext): o atacante possui pares de texto claro e cifrado e tenta deduzir a chave.
Item III — ❌ Incorreto
A descrição menciona "tentativa e erro entre todas as combinações possíveis" – isso caracteriza força bruta, e não ataque adaptativo de texto escolhido. No ataque adaptativo de texto escolhido (adaptive chosen-plaintext), o atacante pode escolher textos claros com base em resultados anteriores, mas não necessariamente testa todas as combinações.
Item IV — ✅ Correto
Descrição correta do ataque de texto cifrado escolhido (chosen-ciphertext): o atacante pode submeter textos cifrados a um sistema de descriptografia ("caixa-preta") e obter os resultados, buscando deduzir a chave.
NÃO CAIA NESSA!
O item III mistura o conceito de ataque adaptativo com a ideia de força bruta (testar todas as combinações). Fique atento: ataque adaptativo é seletivo e iterativo, não exaustivo.