Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2023

Segurança da InformaçãoCriptografia
Código
fg065341
Banca
FGV
Órgão
PGM - Niterói
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
João, funcionário da PGM de Niterói, instalou intencionalmente um bot na rede interna da Procuradoria. A partir do controle obtido, instalou um malware que capturava as mensagens trafegadas na rede interna para decifrá-las. Após uma semana, o setor de segurança da informação identificou os códigos maliciosos e concluiu que estes faziam uma criptoanálise baseada em análise estatística.De forma a dificultar a criptoanálise executada por João, a Procuradoria deve:
  1. Ainvestigar a rede, de forma a diminuir a disponibilidade da informação trafegada, dificultando seu acesso pelo malware inserido na rede interna da Procuradoria;
  2. Batribuir uma maior atenção à irretratabilidade, contribuindo para um melhor nível de auditoria sofrido pelos funcionários da Procuradoria, causando maior temor quanto à instalação de qualquer malware na rede interna;
  3. Cefetuar a instalação de antivírus baseados em assinatura e modificar o modo de operação do algoritmo para ECB (Eletronic codebook), de forma a evitar que novos ataques venham a ocorrer na rede interna da Procuradoria;
  4. Drevisar o "Termo de Uso" ou "Termo de Serviço", o qual define as regras de uso dos recursos computacionais, os direitos e as responsabilidades de quem os utiliza e as situações que são consideradas abusivas;
  5. Ebuscar algoritmos que elevem o nível de confusão, aumentando a complexidade do relacionamento estatístico do texto cifrado com a chave, e de difusão, de forma que cada dígito do texto claro afete o valor de muitos do texto cifrado.
Revelar gabarito e comentário

GabaritoE — buscar algoritmos que elevem o nível de confusão, aumentando a complexidade do relacionamento estatístico do texto cifrado com a chave, e de difusão, de forma que cada dígito do texto claro afete o valor de muitos do texto cifrado.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia: Confusão e Difusão contra Criptoanálise Estatística

Gabarito: letra E. A criptoanálise estatística explora padrões no texto cifrado, como frequências de caracteres, para quebrar a cifra. Para combatê-la, as técnicas de confusão (tornar a relação entre o texto cifrado e a chave o mais complexa possível) e difusão (espalhar a influência de cada bit do texto claro em muitos bits do texto cifrado) são essenciais, princípios estabelecidos por Claude Shannon. A alternativa E descreve exatamente essas medidas.

Alternativa A — ❌ Incorreta

Diminuir a disponibilidade não é um princípio criptográfico válido contra criptoanálise estatística; disponibilidade é um pilar da segurança da informação, mas não impede a análise de padrões.

Alternativa B — ❌ Incorreta

Irretratabilidade (não repúdio) e auditoria são importantes para responsabilização, mas não dificultam a criptoanálise estatística, que é um ataque passivo sobre o texto cifrado.

Alternativa C — ❌ Incorreta

Antivírus baseados em assinatura podem detectar malwares conhecidos, mas não melhoram a resistência criptográfica. O modo ECB (Electronic Codebook) é um modo de operação fraco, que não esconde padrões – portanto, tornaria a criptoanálise estatística ainda mais fácil, não o contrário.

Alternativa D — ❌ Incorreta

Revisar o termo de uso é uma medida administrativa, não técnica. Não altera a robustez do algoritmo criptográfico nem impede a análise estatística.

Alternativa E — ✅ Correta ⟵ GABARITO

A criptoanálise estatística explora correlações entre texto claro e cifrado. Aumentar a confusão (complexidade da relação cifra-chave) e a difusão (cada bit do texto claro afeta muitos bits do cifrado) são as contramedidas clássicas, conforme os projetos de cifras modernas como o AES.

PEGA ESSA DICA!

Para resistir à criptoanálise estatística, o algoritmo deve evitar que padrões do texto claro transpareçam no cifrado. Confusão e difusão são os pilares – lembre-se do princípio de Shannon: "confusão esconde a chave, difusão espalha o texto claro."

Gabarito: letra E.

Link permanente: /questoes/fg065341