Questão de Segurança da Informação — Criptografia — FGV 2025
Segurança da Informação›Criptografia
Código
fg116248
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Superior
Cargo
Analista do - Suporte e Infraestrutura
Uma empresa de segurança observou que os pacotes transmitidos começaram a não chegar em seus destinos. Suas mensagens eram cifradas com o RSA e estavam sendo direcionadas para uma outra máquina intrusa. O responsável pela segurança foi informado e conseguiu invadir a máquina do destino dos pacotes e identificou que os pacotes sofriam ataques de temporização, ou seja, tentava identificar a variação de tempo em implementações da exponenciação modular (como no RSA). Para dificultar o ataque, foi utilizada a técnica de multiplicar o texto cifrado por um número aleatório antes de realizar a exponenciação.Em seu relatório, o responsável pela segurança descreveu a técnica usada como:
Atempo de exponenciação constante;
Batraso aleatório;
Canálise eletromagnética simples;
Dofuscação;
Eanálise de potência simples.
Revelar gabarito e comentário▾
GabaritoD — ofuscação;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ofuscação cega (Blinding) em RSA - Mitigação de Ataques de Temporização
Gabarito: letra D. A técnica descrita — multiplicar o texto cifrado por um número aleatório antes de realizar a exponenciação modular — é conhecida como ofuscação cega (blinding). Essa contramedida impede que um atacante, por meio de ataques de temporização, consiga inferir a chave privada, pois o valor efetivamente exponenciado é mascarado pelo fator aleatório. No RSA, o blinding funciona da seguinte forma: calcula-se , depois , e finalmente . O atacante observa apenas a exponenciação de um valor sem relação direta com a mensagem original.
Alternativa A — ❌ Incorreta
Tempo de exponenciação constante é uma abordagem diferente, que utiliza implementações onde o tempo de execução independe dos dados (ex.: Montgomery ladder). A técnica descrita no enunciado não equaliza o tempo, mas mascara a entrada.
Alternativa B — ❌ Incorreta
Atraso aleatório insere pausas variáveis na execução, mas não oculta o valor da exponenciação; o atacante ainda pode correlacionar variações de tempo com os dados.
Alternativa C — ❌ Incorreta
Análise eletromagnética simples é um tipo de ataque de canal lateral que explora emissões eletromagnéticas, e não uma contramedida.
Alternativa D — ✅ Correta ⟵ GABARITO
Ofuscação é o termo correto. O blindamento (blinding) ofusca o valor cifrado ao multiplicá-lo por um fator aleatório, que é removido após a decifração. É uma técnica clássica para mitigar ataques de temporização e análise de potência.
Alternativa E — ❌ Incorreta
Análise de potência simples é outro ataque de canal lateral, que monitora o consumo de energia; não é uma técnica de defesa.
PEGA ESSA DICA!
Lembre-se: no RSA, o blinding multiplica o cifrado por ; a exponenciação ocorre sobre o valor mascarado. O atacante não vê a entrada real, frustrando ataques de temporização. Já o "tempo constante" é outra defesa que equaliza o tempo de execução para todos os inputs. Distinga: blinding = ofuscação da entrada; tempo constante = ofuscação do tempo.