Questão de Segurança da Informação — Ataques e ameaças — FGV 2024
Segurança da Informação›Ataques e ameaças
Código
fg098458
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
Para compartilhar sua chave simétrica com Sônia para a troca de mensagens criptografadas, João usará um algoritmo de chave pública RSA. Este garante uma boa confiança na troca de mensagens curtas, porém pode sofrer ataques que tenham como objetivo decifrar sua chave. Uma das formas de defesa encontradas por João é modificar o texto claro usando um procedimento conhecido como optimal asymmetric encryption padding (OAEP).Essa técnica de ataques ao RSA é do tipo:
Aforça bruta;
Bataques matemáticos;
Ctexto cifrado escolhido;
Dataques de temporização;
Ebaseados em falha de hardware.
Revelar gabarito e comentário▾
GabaritoC — texto cifrado escolhido;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
RSA e OAEP: proteção contra ataques de texto cifrado escolhido
Gabarito: letra C. O Optimal Asymmetric Encryption Padding (OAEP) é um esquema de padding projetado para tornar o RSA semanticamente seguro contra ataques de texto cifrado escolhido (Chosen Ciphertext Attack - CCA). Ele adiciona aleatoriedade e estrutura ao texto claro, impedindo que um atacante manipule cifras para obter informações sobre a chave ou o texto claro.
O RSA básico é maleável: dado um par de textos cifrados, o atacante pode combiná-los e obter um novo texto cifrado que, quando decifrado, revela informações. O OAEP quebra essa maleabilidade, sendo resistente a ataques CCA2 (adaptativo).
Ataques ao RSA: Texto cifrado escolhido (CCA) (OAEP protege, Maleabilidade do RSA básico); Força bruta (OAEP não mitiga, Tamanho da chave protege); Matemáticos (fatoração) (OAEP não mitiga, Tamanho dos primos protege); Temporização (OAEP não mitiga, Implementação de tempo constante); Falha de hardware (OAEP não mitiga, Contramedidas físicas)
Alternativa A — ❌ Incorreta
Força bruta envolve testar todas as chaves possíveis. OAEP não mitiga força bruta; quem protege contra isso é o tamanho da chave.
Alternativa B — ❌ Incorreta
Ataques matemáticos (como fatoração do módulo RSA) exploram a estrutura algébrica do RSA. OAEP não protege contra isso – a segurança matemática depende do tamanho e escolha dos primos.
Alternativa C — ✅ Correta ⟵ GABARITO
OAEP é uma defesa específica contra texto cifrado escolhido. O atacante submete textos cifrados escolhidos a um oráculo de decifração e tenta deduzir a chave privada ou o texto claro. OAEP torna o RSA semanticamente seguro sob CCA.
Alternativa D — ❌ Incorreta
Ataques de temporização exploram o tempo de execução das operações criptográficas. OAEP não é uma contramedida para temporização; para isso usam-se implementações de tempo constante.
Alternativa E — ❌ Incorreta
Ataques baseados em falha de hardware (ex.: injeção de falhas, sniffing de barramento) não são mitigados pelo OAEP. Esses ataques exigem contramedidas físicas ou de hardware.
NÃO CAIA NESSA!
Lembre-se: OAEP = padding → protege contra chosen ciphertext. Não confunda com ataques matemáticos (fatoração) ou de temporização. O RSA sem padding é vulnerável a CCA; OAEP resolve isso.