Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2024

Segurança da InformaçãoCriptografia
Código
fg097518
Banca
FGV
Órgão
TCE-PA
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo - Área de Informática - Analista de Suporte
Na criptografia, o conceito de força de uma cifra representa a dificuldade para se encontrar a chave em um processo de busca exaustiva. Esse conceito permite comparar sistemas criptográficos bastante distintos por meio de um número em comum. Normalmente a força de uma cifra é representada em número de bits.Nesse contexto, é correto afirmar que
  1. Aas cifras assimétricas sempre possuem força maior que cifras simétricas.
  2. Buma cifra RSA de 1024bits é 4 vezes mais forte que uma cifra AES 256bits.
  3. Cuma cifra é matematicamente indecifrável apenas quando sua força é infinita.
  4. Duma cifra tipo One Time Pad é considerada teoricamente segura segundo a teoria da informação.
  5. Ea força de uma cifra assimétrica é igual à dificuldade de se descobrir sua chave pública.
Revelar gabarito e comentário

GabaritoD — uma cifra tipo One Time Pad é considerada teoricamente segura segundo a teoria da informação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Força de cifra em criptografia

Gabarito: letra D. A cifra One Time Pad (OTP) é o exemplo clássico de cifra com segurança incondicional (ou perfeita) segundo a teoria da informação, pois o texto cifrado não revela qualquer informação sobre o texto claro, independentemente do poder computacional do adversário (desde que a chave seja aleatória, do mesmo tamanho da mensagem e usada uma única vez).

A questão cobra o conceito de força de uma cifra, que mede a dificuldade de se encontrar a chave por busca exaustiva, representada em bits. As alternativas confundem conceitos ou fazem comparações inadequadas.

Alternativa A — ❌ Incorreta

Afirma que as cifras assimétricas sempre possuem força maior que as simétricas. Isso é falso: não há relação de superioridade fixa. Por exemplo, um RSA de 1024 bits (assimétrica) pode ser quebrado por fatoração em tempo viável, enquanto um AES-256 (simétrica) é considerado extremamente seguro contra força bruta. A generalização absoluta invalida a alternativa.

Alternativa B — ❌ Incorreta

Compara RSA-1024 e AES-256 afirmando que a primeira é 4 vezes mais forte. A força em bits não é linear: cada bit adicional dobra o espaço de busca. Além disso, algoritmos diferentes têm estruturas distintas; RSA-1024 não é comparável diretamente com AES-256. A segurança do RSA depende da dificuldade de fatorar números grandes, enquanto o AES depende de substituições e permutações. A afirmação não tem embasamento técnico.

Alternativa C — ❌ Incorreta

Diz que uma cifra é indecifrável apenas quando sua força é infinita. O conceito de "força infinita" não é padrão em criptografia. O que existe é a segurança incondicional, como no One Time Pad, que é indecifrável mesmo com poder computacional ilimitado. A força em bits é uma medida computacional; cifras com segurança incondicional não são medidas em bits de força. A afirmação é imprecisa.

Alternativa D — ✅ Correta ⟵ GABARITO

O One Time Pad (OTP) é de fato considerado teoricamente seguro sob a ótica da teoria da informação: a chave é tão longa quanto a mensagem, verdadeiramente aleatória e usada uma única vez, garantindo que o texto cifrado não forneça nenhuma informação estatística sobre o texto claro. Esse é o conceito de segurança perfeita.

NÃO CAIA NESSA!

O erro mais comum é confundir segurança incondicional com "força infinita". A banca explora isso na alternativa C: o aluno, sabendo que OTP é indecifrável, pode achar que a força é infinita, mas a terminologia correta é segurança incondicional (teoria da informação). A alternativa D usa o termo correto: "teoricamente segura segundo a teoria da informação".

Alternativa E — ❌ Incorreta

Afirma que a força de uma cifra assimétrica é igual à dificuldade de se descobrir sua chave pública. A chave pública é, por definição, pública e não precisa ser descoberta. A força do sistema assimétrico está na dificuldade de derivar a chave privada a partir da chave pública (ex.: fatorar o produto de dois primos). O conceito está trocado.

Conclusão: A única alternativa que apresenta um conceito correto e bem definido é a letra D, gabarito oficial.

Link permanente: /questoes/fg097518