Questão de Segurança da Informação — Criptografia — FGV 2025
Segurança da InformaçãoCriptografia
- Código
- fg116248
- Banca
- FGV
- Órgão
- MPU
- Ano
- 2025
- Nível
- Superior
- Cargo
- Analista do - Suporte e Infraestrutura
Uma empresa de segurança observou que os pacotes transmitidos começaram a não chegar em seus destinos. Suas mensagens eram cifradas com o RSA e estavam sendo direcionadas para uma outra máquina intrusa. O responsável pela segurança foi informado e conseguiu invadir a máquina do destino dos pacotes e identificou que os pacotes sofriam ataques de temporização, ou seja, tentava identificar a variação de tempo em implementações da exponenciação modular (como no RSA). Para dificultar o ataque, foi utilizada a técnica de multiplicar o texto cifrado por um número aleatório antes de realizar a exponenciação.Em seu relatório, o responsável pela segurança descreveu a técnica usada como:
- Atempo de exponenciação constante;
- Batraso aleatório;
- Canálise eletromagnética simples;
- Dofuscação;
- Eanálise de potência simples.