Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2025

Segurança da InformaçãoCriptografia
Código
fg116248
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Superior
Cargo
Analista do - Suporte e Infraestrutura
Uma empresa de segurança observou que os pacotes transmitidos começaram a não chegar em seus destinos. Suas mensagens eram cifradas com o RSA e estavam sendo direcionadas para uma outra máquina intrusa. O responsável pela segurança foi informado e conseguiu invadir a máquina do destino dos pacotes e identificou que os pacotes sofriam ataques de temporização, ou seja, tentava identificar a variação de tempo em implementações da exponenciação modular (como no RSA). Para dificultar o ataque, foi utilizada a técnica de multiplicar o texto cifrado por um número aleatório antes de realizar a exponenciação.Em seu relatório, o responsável pela segurança descreveu a técnica usada como:
  1. Atempo de exponenciação constante;
  2. Batraso aleatório;
  3. Canálise eletromagnética simples;
  4. Dofuscação;
  5. Eanálise de potência simples.
Revelar gabarito e comentário

GabaritoD — ofuscação;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ofuscação cega (Blinding) em RSA - Mitigação de Ataques de Temporização

Gabarito: letra D. A técnica descrita — multiplicar o texto cifrado por um número aleatório antes de realizar a exponenciação modular — é conhecida como ofuscação cega (blinding). Essa contramedida impede que um atacante, por meio de ataques de temporização, consiga inferir a chave privada, pois o valor efetivamente exponenciado é mascarado pelo fator aleatório. No RSA, o blinding funciona da seguinte forma: calcula-se c=cremodnc' = c \cdot r^e \mod n, depois m=cdmodnm' = c'^d \mod n, e finalmente m=mr1modnm = m' \cdot r^{-1} \mod n. O atacante observa apenas a exponenciação de um valor sem relação direta com a mensagem original.

Alternativa A — ❌ Incorreta

Tempo de exponenciação constante é uma abordagem diferente, que utiliza implementações onde o tempo de execução independe dos dados (ex.: Montgomery ladder). A técnica descrita no enunciado não equaliza o tempo, mas mascara a entrada.

Alternativa B — ❌ Incorreta

Atraso aleatório insere pausas variáveis na execução, mas não oculta o valor da exponenciação; o atacante ainda pode correlacionar variações de tempo com os dados.

Alternativa C — ❌ Incorreta

Análise eletromagnética simples é um tipo de ataque de canal lateral que explora emissões eletromagnéticas, e não uma contramedida.

Alternativa D — ✅ Correta ⟵ GABARITO

Ofuscação é o termo correto. O blindamento (blinding) ofusca o valor cifrado ao multiplicá-lo por um fator aleatório, que é removido após a decifração. É uma técnica clássica para mitigar ataques de temporização e análise de potência.

Alternativa E — ❌ Incorreta

Análise de potência simples é outro ataque de canal lateral, que monitora o consumo de energia; não é uma técnica de defesa.

PEGA ESSA DICA!

Lembre-se: no RSA, o blinding multiplica o cifrado por rer^e; a exponenciação ocorre sobre o valor mascarado. O atacante não vê a entrada real, frustrando ataques de temporização. Já o "tempo constante" é outra defesa que equaliza o tempo de execução para todos os inputs. Distinga: blinding = ofuscação da entrada; tempo constante = ofuscação do tempo.

Gabarito: letra D.

Link permanente: /questoes/fg116248