Questão de Segurança da Informação — Conceitos de Criptografia (Chaves, Simetria, etc.) — VUNESP 2023
Segurança da Informação›Conceitos de Criptografia (Chaves, Simetria, etc.)
Código
vu196822
Banca
VUNESP
Órgão
TRF 3
Ano
2023
Cargo
TJ TRF3
O modo de operação de uma cifra de bloco simétrica tem o objetivo de
Adeterminar o tamanho máximo do texto que pode ser encriptado dentro de uma restrição de memória disponível para execução do algoritmo.
Bdeterminar o tamanho da chave simétrica a ser utilizada na encriptação e decriptação.
Cdeterminar o tamanho do bloco a ser utilizado na operação do algoritmo.
Dconfigurar se a encriptação será baseada em RSA ou curva elíptica, o que afeta o tipo de chave a ser utilizada no processo de encriptação e decriptação.
Edescrever como aplicar repetidamente a operação que a cifra faz sobre um bloco único, de forma segura, em dados cujo tamanho excede um bloco.
Revelar gabarito e comentário▾
GabaritoE — descrever como aplicar repetidamente a operação que a cifra faz sobre um bloco único, de forma segura, em dados cujo tamanho excede um bloco.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Modos de Operação de Cifras de Bloco
Gabarito: letra E. O modo de operação de uma cifra de bloco simétrica existe para permitir que a operação de cifragem, que atua sobre um bloco único de tamanho fixo, seja aplicada repetidamente e com segurança a mensagens de tamanho arbitrário, maiores que um único bloco. As demais alternativas confundem o papel do modo de operação com outras características do algoritmo, como tamanho da chave, tamanho do bloco ou o tipo de criptografia (simétrica vs. assimétrica).
Para entender por que a letra E é a correta, é preciso primeiro compreender o que é uma cifra de bloco. Algoritmos como AES e DES são cifras de bloco: eles operam sobre blocos de tamanho fixo (o AES, por exemplo, trabalha com blocos de 128 bits). Se a mensagem que se deseja cifrar for maior que esse bloco, ela precisa ser dividida em vários blocos. A questão que surge é: como encadear a cifragem desses blocos de forma segura? Se cada bloco for cifrado de forma independente, um padrão repetitivo no texto claro pode se refletir no texto cifrado, vazando informações. É exatamente para resolver esse problema que existem os modos de operação.
Um modo de operação é um algoritmo que define como aplicar a cifra de bloco repetidamente, geralmente combinando cada bloco de texto claro com o resultado da cifragem do bloco anterior (ou com um vetor de inicialização), de modo que blocos iguais de texto claro produzam blocos diferentes de texto cifrado. Exemplos clássicos são o ECB (Electronic Codebook), que é o mais simples e inseguro por cifrar blocos de forma independente, e o CBC (Cipher Block Chaining), que encadeia os blocos usando uma operação XOR com o bloco cifrado anterior. O modo de operação, portanto, não determina o tamanho da chave, nem o tamanho do bloco, nem o tipo de algoritmo — ele descreve o processo de aplicação da cifra a dados maiores que um bloco.
A pegadinha desta questão é que as alternativas A, B, C e D atribuem ao modo de operação funções que pertencem a outros componentes do sistema criptográfico. O tamanho da chave é uma propriedade do algoritmo (o AES pode usar chaves de 128, 192 ou 256 bits); o tamanho do bloco também é uma propriedade do algoritmo (AES usa 128 bits, DES usa 64 bits); a escolha entre RSA e curva elíptica diz respeito à criptografia assimétrica, não à simétrica; e a restrição de memória é uma preocupação de implementação, não uma função do modo de operação. A alternativa E captura com precisão o propósito: descrever como aplicar repetidamente a operação da cifra sobre um bloco único, de forma segura, em dados cujo tamanho excede um bloco.
Guarde a fronteira entre o que é propriedade do algoritmo e o que é função do modo de operação: é exatamente nela que as alternativas se dividem. O modo de operação não define parâmetros do algoritmo; ele define o processo de uso.
Modo de operação (cifra de bloco): Função (Aplicar a cifra repetidamente, Dados maiores que um bloco, De forma segura); Exemplos (ECB (independente, inseguro), CBC (encadeia blocos), CFB, OFB, CTR); Não define (Tamanho da chave (propriedade do algoritmo), Tamanho do bloco (propriedade do algoritmo), Tipo de criptografia (simétrica vs. assimétrica))
Alternativa A — ❌ Incorreta
O modo de operação não tem relação com restrição de memória disponível para execução do algoritmo. A memória é uma preocupação de implementação e desempenho, não uma função do modo de operação. O modo de operação define como encadear a cifragem dos blocos, não quanto de memória será usada.
Alternativa B — ❌ Incorreta
O tamanho da chave simétrica é uma propriedade do próprio algoritmo de cifra (por exemplo, AES-128, AES-192, AES-256). O modo de operação não determina o tamanho da chave; ele apenas define como a cifra será aplicada aos blocos de dados.
Alternativa C — ❌ Incorreta
O tamanho do bloco também é uma característica intrínseca do algoritmo de cifra de bloco (AES usa 128 bits, DES usa 64 bits). O modo de operação não define o tamanho do bloco; ele opera sobre os blocos já definidos pelo algoritmo.
Alternativa D — ❌ Incorreta
RSA e curva elíptica (ECC) são algoritmos de criptografia assimétrica, que usam um par de chaves (pública e privada). A questão trata de cifra de bloco simétrica, que usa uma única chave. O modo de operação não configura o tipo de criptografia; ele é um conceito aplicável apenas a cifras de bloco simétricas.
Alternativa E — ✅ Correta ⟵ GABARITO
Esta é a definição correta. O modo de operação descreve como aplicar repetidamente a operação da cifra sobre um bloco único, de forma segura, em dados cujo tamanho excede um bloco. Ele resolve o problema de cifrar mensagens maiores que o bloco, garantindo que a cifragem seja segura mesmo quando há blocos repetidos no texto claro. Exemplos: ECB, CBC, CFB, OFB, CTR.