Questão de Segurança da Informação — Criptografia — FGV 2024
Segurança da Informação›Criptografia
Código
fg097518
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Suporte
Na criptografia, o conceito de força de uma cifra representa a dificuldade para se encontrar a chave em um processo de busca exaustiva. Esse conceito permite comparar sistemas criptográficos bastante distintos por meio de um número em comum. Normalmente a força de uma cifra é representada em número de bits.Nesse contexto, é correto afirmar que
Aas cifras assimétricas sempre possuem força maior que cifras simétricas.
Buma cifra RSA de 1024bits é 4 vezes mais forte que uma cifra AES 256bits.
Cuma cifra é matematicamente indecifrável apenas quando sua força é infinita.
Duma cifra tipo One Time Pad é considerada teoricamente segura segundo a teoria da informação.
Ea força de uma cifra assimétrica é igual à dificuldade de se descobrir sua chave pública.
Revelar gabarito e comentário▾
GabaritoD — uma cifra tipo One Time Pad é considerada teoricamente segura segundo a teoria da informação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Força de cifra em criptografia
Gabarito: letra D. A cifra One Time Pad (OTP) é o exemplo clássico de cifra com segurança incondicional (ou perfeita) segundo a teoria da informação, pois o texto cifrado não revela qualquer informação sobre o texto claro, independentemente do poder computacional do adversário (desde que a chave seja aleatória, do mesmo tamanho da mensagem e usada uma única vez).
A questão cobra o conceito de força de uma cifra, que mede a dificuldade de se encontrar a chave por busca exaustiva, representada em bits. As alternativas confundem conceitos ou fazem comparações inadequadas.
Alternativa A — ❌ Incorreta
Afirma que as cifras assimétricas sempre possuem força maior que as simétricas. Isso é falso: não há relação de superioridade fixa. Por exemplo, um RSA de 1024 bits (assimétrica) pode ser quebrado por fatoração em tempo viável, enquanto um AES-256 (simétrica) é considerado extremamente seguro contra força bruta. A generalização absoluta invalida a alternativa.
Alternativa B — ❌ Incorreta
Compara RSA-1024 e AES-256 afirmando que a primeira é 4 vezes mais forte. A força em bits não é linear: cada bit adicional dobra o espaço de busca. Além disso, algoritmos diferentes têm estruturas distintas; RSA-1024 não é comparável diretamente com AES-256. A segurança do RSA depende da dificuldade de fatorar números grandes, enquanto o AES depende de substituições e permutações. A afirmação não tem embasamento técnico.
Alternativa C — ❌ Incorreta
Diz que uma cifra é indecifrável apenas quando sua força é infinita. O conceito de "força infinita" não é padrão em criptografia. O que existe é a segurança incondicional, como no One Time Pad, que é indecifrável mesmo com poder computacional ilimitado. A força em bits é uma medida computacional; cifras com segurança incondicional não são medidas em bits de força. A afirmação é imprecisa.
Alternativa D — ✅ Correta ⟵ GABARITO
O One Time Pad (OTP) é de fato considerado teoricamente seguro sob a ótica da teoria da informação: a chave é tão longa quanto a mensagem, verdadeiramente aleatória e usada uma única vez, garantindo que o texto cifrado não forneça nenhuma informação estatística sobre o texto claro. Esse é o conceito de segurança perfeita.
NÃO CAIA NESSA!
O erro mais comum é confundir segurança incondicional com "força infinita". A banca explora isso na alternativa C: o aluno, sabendo que OTP é indecifrável, pode achar que a força é infinita, mas a terminologia correta é segurança incondicional (teoria da informação). A alternativa D usa o termo correto: "teoricamente segura segundo a teoria da informação".
Alternativa E — ❌ Incorreta
Afirma que a força de uma cifra assimétrica é igual à dificuldade de se descobrir sua chave pública. A chave pública é, por definição, pública e não precisa ser descoberta. A força do sistema assimétrico está na dificuldade de derivar a chave privada a partir da chave pública (ex.: fatorar o produto de dois primos). O conceito está trocado.
Conclusão: A única alternativa que apresenta um conceito correto e bem definido é a letra D, gabarito oficial.