Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2023

Segurança da InformaçãoAtaques e ameaças
Código
fg071473
Banca
FGV
Órgão
TCE-SP
Ano
2023
Nível
Superior
Cargo
Agente da Fiscalização - TI
Martin é um criptoanalista contratado pela empresa Z para identificar o ataque ocorrido em sua rede. Após um tempo, Martin tinha as seguintes informações:- algoritmo de encriptação- texto cifrado- mensagem de texto claro escolhida pelo criptoanalista, com seu respectivo texto cifrado produzido pela chave secreta- texto cifrado escolhido pelo criptoanalista, com seu respectivo texto claro decriptado produzido pela chave secretaCom base nas informações obtidas pelo criptoanalista, pode-se identificar o ataque como:
  1. Aapenas texto cifrado;
  2. Btexto claro conhecido;
  3. Ctexto claro escolhido;
  4. Dtexto cifrado escolhido;
  5. Etexto escolhido.
Revelar gabarito e comentário

GabaritoE — texto escolhido.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptoanálise: tipos de ataque

Gabarito: letra E. A situação descreve um ataque de "texto escolhido" (chosen-text), onde o criptoanalista possui tanto a capacidade de escolher textos claros e obter seus cifrados (chosen-plaintext) quanto de escolher textos cifrados e obter seus decifrados (chosen-ciphertext). Como Martin tem acesso a ambos os pares, o ataque é classificado como texto escolhido, que é a combinação das duas capacidades.

A criptoanálise classifica os ataques conforme o que o atacante possui:

Tipo

O que o atacante tem

Apenas texto cifrado

Apenas o texto cifrado alvo

Texto claro conhecido

Pares de texto claro e cifrado (não escolhidos)

Texto claro escolhido

Pode escolher textos claros e obter seus cifrados

Texto cifrado escolhido

Pode escolher textos cifrados e obter seus decifrados

Texto escolhido

Pode escolher tanto textos claros quanto cifrados

Ataques de criptoanálise
  • 1Quanto ao conhecimento
    • Apenas texto cifrado
    • Texto claro conhecido
    • Texto claro escolhido
    • Texto cifrado escolhido
    • Texto escolhido
  • 2Quanto ao poder
    • Texto escolhido (mais forte)
    • Apenas texto cifrado (mais fraco)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

"Apenas texto cifrado" é o ataque mais fraco, onde o atacante só conhece o texto cifrado. Martin tem muito mais informações, incluindo pares escolhidos.

Alternativa B — ❌ Incorreta

"Texto claro conhecido" pressupõe que o atacante possui pares texto claro/cifrado, mas sem escolha. Martin pode escolher os textos, o que torna o ataque mais poderoso.

Alternativa C — ❌ Incorreta

"Texto claro escolhido" (chosen-plaintext) é apenas uma parte do que Martin tem. Ele também possui a capacidade de escolher textos cifrados e obter seus decifrados, o que caracteriza chosen-ciphertext. A alternativa é incompleta.

Alternativa D — ❌ Incorreta

"Texto cifrado escolhido" (chosen-ciphertext) é a outra parte, mas falta a capacidade de escolher textos claros. Martin possui ambas.

Alternativa E — ✅ Correta ⟵ GABARITO

"Texto escolhido" (chosen-text) é o ataque que combina chosen-plaintext e chosen-ciphertext. Martin tem exatamente isso: pode escolher tanto textos claros quanto cifrados e obter suas contrapartes cifrada/decifrada. É o ataque mais poderoso dentre os listados.

Gabarito: letra E.

Link permanente: /questoes/fg071473