Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — VUNESP 2023

Segurança da InformaçãoCriptografia
Código
vu078929
Banca
VUNESP
Órgão
TCM-SP
Ano
2023
Nível
Superior
Cargo
Auditor de Controle Externo - Especialidade: Tecnologia da Informação
Em geradores de números pseudoaleatórios para uso criptográfico, conhecidos como CSPRNG (Cryptographically Secure Pseudo Random Number Generators), é importante
  1. Aalterar o algoritmo utilizado a cada execução, e utilizar apenas algoritmos que não sejam de conhecimento público.
  2. Bnão utilizar nenhuma fonte de entropia externa, deixando sua produção para o próprio algoritmo gerador.
  3. Cobter entropia uma única vez, armazená-la, e utilizá-la em todas as execuções, garantindo a previsibilidade
  4. Dsemear a execução com o mínimo de entropia disponível.
  5. Esemear a execução com o máximo de entropia disponível.
Revelar gabarito e comentário

GabaritoE — semear a execução com o máximo de entropia disponível.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

CSPRNG (Cryptographically Secure Pseudo Random Number Generators)

Gabarito: letra E. Em geradores CSPRNG, a segurança depende da imprevisibilidade da saída, que é obtida ao semear o gerador com o máximo de entropia disponível. Quanto mais entropia, menor a chance de um adversário prever ou reproduzir a sequência.

Alternativa A — ❌ Incorreta

Troca o foco: em criptografia, o algoritmo deve ser público e testado (princípio de Kerckhoffs); alterá-lo a cada execução ou mantê-lo secreto não é uma prática recomendada e não aumenta a segurança.

Alternativa B — ❌ Incorreta

Ignorar fontes de entropia externas torna o gerador puramente determinístico, o que permite a reprodução da sequência se a semente for descoberta. CSPRNGs devem combinar entropia externa com um gerador determinístico.

Alternativa C — ❌ Incorreta

Armazenar entropia uma única vez e reusá-la em todas as execuções quebra a imprevisibilidade. A entropia deve ser renovada periodicamente para evitar previsibilidade.

Alternativa D — ❌ Incorreta

Semear com o mínimo de entropia reduz a segurança, pois menor entropia significa maior previsibilidade. O correto é maximizar a entropia.

Alternativa E — ✅ Correta ⟵ GABARITO

A afirmação reflete o princípio fundamental dos CSPRNGs: quanto maior a entropia da semente, maior a imprevisibilidade e a resistência a ataques.

Gabarito: letra E

Link permanente: /questoes/vu078929