Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2022
Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
- Código
- fg055521
- Banca
- FGV
- Órgão
- TJ-DFT
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista Judiciário - Análise de Sistemas
O departamento de segurança da informação do TJDFT vinha percebendo que suas mensagens cifradas não eram computacionalmente seguras, por isso resolveram alterar o modo de operação do algoritmo utilizado para o modo counter (CTR).Para melhorar os níveis de segurança no trâmite das mensagens, as características do CTR que devem ser selecionadas são:
- Aa não utilização do preenchimento, operação em tempo real, texto cifrado com mesmo tamanho do texto em claro, e cifra e decifra com o mesmo algoritmo;
- Balgoritmo de cifração e decifração diferentes, paralelismo de múltiplos blocos, trocar as chaves com segurança;
- Cdisponibilidade de um valor de nonce, não utilização de preenchimento, paralelismo de múltiplos blocos e pré-processamento de dados;
- Dcifração e decifração com o mesmo algoritmo, um valor inicial de nonce disponível, a saída da encriptação em um bloco é entrada do próximo bloco;
- Ealgoritmo de cifração e decifração diferentes, o bloco seguinte depende da cifração anterior e remoção dos padrões do texto em claro.