Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — VUNESP 2022

Segurança da InformaçãoAtaques e ameaças
Código
vu066147
Banca
VUNESP
Órgão
AL-SP
Ano
2022
Nível
Superior
Cargo
Analista Legislativo - Suporte Técnico
A respeito de ataques de criptoanálise, é correto afirmar que eles
  1. Autilizam-se exclusivamente de análises e técnicas manuais para extrair uma chave a partir de amostras de texto cifrado e texto claro correspondente. Não se utilizam de ferramentas computacionais e, portanto, dependem de um analista.
  2. Btestam todas as chaves possíveis em um trecho de texto cifrado até obter uma tradução inteligível, a qual corresponde a um texto claro. Uma vez obtida a chave, pode-se decifrar outros textos cifrados.
  3. Caplicam-se na tentativa de extrair texto claro de uma comunicação encriptada em andamento via rede (ex. downloads), mas não se aplicam a documentos encriptados já salvos em disco.
  4. Dexploram a natureza de um algoritmo de criptografia, amostras de pares de texto claro e cifrado, ou características desses textos, para tentar deduzir um texto claro específico a partir de um texto cifrado, ou obter a chave utilizada.
  5. Esão ataques contra sistemas de criptografia antigos, baseados em dispositivos eletromecânicos, obsoletos atualmente.
Revelar gabarito e comentário

GabaritoD — exploram a natureza de um algoritmo de criptografia, amostras de pares de texto claro e cifrado, ou características desses textos, para tentar deduzir um texto claro específico a partir de um texto cifrado, ou obter a chave utilizada.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptoanálise

Gabarito: letra D. A criptoanálise é o estudo de métodos para obter o significado de informações criptografadas sem acesso à chave. A alternativa D descreve corretamente essa atividade: explora a natureza do algoritmo, pares de texto claro/cifrado ou características dos textos para deduzir a chave ou o texto claro. As demais alternativas apresentam equívocos ou restrições indevidas.

Alternativa A — ❌ Incorreta

Afirma que a criptoanálise utiliza exclusivamente técnicas manuais e não se vale de ferramentas computacionais. Isso é falso: a criptoanálise moderna emprega intensamente recursos computacionais, como GPUs e FPGAs, para testar combinações de chaves e analisar padrões.

Alternativa B — ❌ Incorreta

Descreve o ataque de força bruta (teste exaustivo de todas as chaves possíveis), que é apenas um dos tipos de criptoanálise. A afirmação generaliza incorretamente, pois existem outros métodos (como criptoanálise diferencial, linear, etc.) que não testam todas as chaves.

Alternativa C — ❌ Incorreta

Alega que a criptoanálise se aplica apenas a comunicações em andamento e não a documentos salvos em disco. Na prática, arquivos criptografados armazenados também são alvos de criptoanálise (por exemplo, ataques offline sobre hashes de senhas ou arquivos criptografados).

Alternativa D — ✅ Correta ⟵ GABARITO

Fornece a definição mais abrangente e precisa: explorar o algoritmo, pares de textos ou características para deduzir a chave ou o texto claro. Isso engloba tanto ataques de texto claro conhecido quanto cifra-only, chosen-plaintext, etc.

Alternativa E — ❌ Incorreta

Afirma que a criptoanálise só se aplica a sistemas antigos e obsoletos. Atualmente, algoritmos modernos (AES, RSA, etc.) também são objetos de estudo da criptoanálise, embora sejam mais resistentes.

Gabarito: letra D

Link permanente: /questoes/vu066147