CSPRNG (Cryptographically Secure Pseudo Random Number Generators)
Gabarito: letra E. Em geradores CSPRNG, a segurança depende da imprevisibilidade da saída, que é obtida ao semear o gerador com o máximo de entropia disponível. Quanto mais entropia, menor a chance de um adversário prever ou reproduzir a sequência.
Alternativa A — ❌ Incorreta
Troca o foco: em criptografia, o algoritmo deve ser público e testado (princípio de Kerckhoffs); alterá-lo a cada execução ou mantê-lo secreto não é uma prática recomendada e não aumenta a segurança.
Alternativa B — ❌ Incorreta
Ignorar fontes de entropia externas torna o gerador puramente determinístico, o que permite a reprodução da sequência se a semente for descoberta. CSPRNGs devem combinar entropia externa com um gerador determinístico.
Alternativa C — ❌ Incorreta
Armazenar entropia uma única vez e reusá-la em todas as execuções quebra a imprevisibilidade. A entropia deve ser renovada periodicamente para evitar previsibilidade.
Alternativa D — ❌ Incorreta
Semear com o mínimo de entropia reduz a segurança, pois menor entropia significa maior previsibilidade. O correto é maximizar a entropia.
Alternativa E — ✅ Correta ⟵ GABARITO
A afirmação reflete o princípio fundamental dos CSPRNGs: quanto maior a entropia da semente, maior a imprevisibilidade e a resistência a ataques.
Gabarito: letra E