Questão de Segurança da Informação — Criptografia — FGV 2024
Segurança da Informação›Criptografia
Código
fg097462
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Segurança
Na criptografia, o conceito de força de uma cifra representa a dificuldade para se encontrar a chave em um processo de busca exaustiva. Este conceito permite comparar sistemas criptográficos bastante distintos através de um número em comum. Normalmente a força de uma cifra é representada em número de bits.Nesse contexto, é correto afirmar que
Aas cifras assimétricas sempre possuem força maior que cifras simétricas.
Buma cifra RSA de 1024bits é 4 vezes mais forte que uma cifra AES 256bits.
Cuma cifra é matematicamente indecifrável apenas quando sua força é infinita.
Duma cifra tipo One Time Pad é considerada teoricamente segura segundo a teoria da informação.
Ea força de uma cifra assimétrica é igual à dificuldade de se descobrir sua chave pública.
Revelar gabarito e comentário▾
GabaritoD — uma cifra tipo One Time Pad é considerada teoricamente segura segundo a teoria da informação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Força de Cifras e Segurança Teórica
Gabarito: letra D. O One-Time Pad (OTP) é o exemplo clássico de cifra com segurança incondicional (teoricamente segura) segundo a teoria da informação, pois sua quebra é impossível mesmo com poder computacional ilimitado, desde que usado corretamente. As demais alternativas apresentam equívocos sobre comparação de força e conceitos de segurança.
NÃO CAIA NESSA!
A alternativa B explora a falsa noção de que o número de bits é diretamente comparável entre cifras assimétricas e simétricas. Lembre-se: RSA-1024 equivale a cerca de 80 bits de segurança simétrica, não a 256 bits. Portanto, AES-256 é muito mais seguro.
Alternativa A — ❌ Incorreta
O erro está no termo "sempre": cifras assimétricas não são necessariamente mais fortes que simétricas. Por exemplo, AES-256 (simétrica) é considerada muito mais forte que RSA-1024 (assimétrica) em termos práticos. A força depende do tamanho da chave e do algoritmo, não do tipo.
Alternativa B — ❌ Incorreta
Afirma que RSA-1024 é 4 vezes mais forte que AES-256, o que é falso. O número de bits não é linear entre tipos diferentes; RSA-1024 tem segurança equivalente a aproximadamente 80 bits simétricos, enquanto AES-256 tem 256 bits de segurança. Portanto, AES-256 é significativamente mais forte.
Alternativa C — ❌ Incorreta
O conceito de indecifrabilidade matemática (ou incondicional) não requer "força infinita". Uma cifra é incondicionalmente segura quando, mesmo com poder computacional ilimitado, a informação sobre a mensagem não pode ser obtida a partir do texto cifrado. O OTP é um exemplo. A afirmação de que a força precisa ser infinita é uma imprecisão.
Alternativa D — ✅ Correta ⟵ GABARITO
A cifra One-Time Pad, ou cifra de uso único, é considerada teoricamente segura segundo a teoria da informação, conforme demonstrado por Claude Shannon. Desde que a chave seja tão longa quanto a mensagem, verdadeiramente aleatória e usada uma única vez, o sistema oferece sigilo perfeito, sendo impossível quebrá-lo mesmo com recursos computacionais ilimitados.
Alternativa E — ❌ Incorreta
A força de uma cifra assimétrica reside na dificuldade de se descobrir a chave privada a partir da chave pública, e não na dificuldade de se descobrir a chave pública (que é pública por definição). O esforço do atacante está em obter a chave privada, por exemplo, resolvendo problemas matemáticos como fatoração de números grandes.