Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2022

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg055521
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Análise de Sistemas
O departamento de segurança da informação do TJDFT vinha percebendo que suas mensagens cifradas não eram computacionalmente seguras, por isso resolveram alterar o modo de operação do algoritmo utilizado para o modo counter (CTR).Para melhorar os níveis de segurança no trâmite das mensagens, as características do CTR que devem ser selecionadas são:
  1. Aa não utilização do preenchimento, operação em tempo real, texto cifrado com mesmo tamanho do texto em claro, e cifra e decifra com o mesmo algoritmo;
  2. Balgoritmo de cifração e decifração diferentes, paralelismo de múltiplos blocos, trocar as chaves com segurança;
  3. Cdisponibilidade de um valor de nonce, não utilização de preenchimento, paralelismo de múltiplos blocos e pré-processamento de dados;
  4. Dcifração e decifração com o mesmo algoritmo, um valor inicial de nonce disponível, a saída da encriptação em um bloco é entrada do próximo bloco;
  5. Ealgoritmo de cifração e decifração diferentes, o bloco seguinte depende da cifração anterior e remoção dos padrões do texto em claro.
Revelar gabarito e comentário

GabaritoC — disponibilidade de um valor de nonce, não utilização de preenchimento, paralelismo de múltiplos blocos e pré-processamento de dados;

Link permanente: /questoes/fg055521