Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Criptografia (Chaves, Simetria, etc.) — VUNESP 2023

Segurança da InformaçãoConceitos de Criptografia (Chaves, Simetria, etc.)
Código
vu196822
Banca
VUNESP
Órgão
TRF 3
Ano
2023
Cargo
TJ TRF3
O modo de operação de uma cifra de bloco simétrica tem o objetivo de
  1. Adeterminar o tamanho máximo do texto que pode ser encriptado dentro de uma restrição de memória disponível para execução do algoritmo.
  2. Bdeterminar o tamanho da chave simétrica a ser utilizada na encriptação e decriptação.
  3. Cdeterminar o tamanho do bloco a ser utilizado na operação do algoritmo.
  4. Dconfigurar se a encriptação será baseada em RSA ou curva elíptica, o que afeta o tipo de chave a ser utilizada no processo de encriptação e decriptação.
  5. Edescrever como aplicar repetidamente a operação que a cifra faz sobre um bloco único, de forma segura, em dados cujo tamanho excede um bloco.
Revelar gabarito e comentário

GabaritoE — descrever como aplicar repetidamente a operação que a cifra faz sobre um bloco único, de forma segura, em dados cujo tamanho excede um bloco.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Modos de Operação de Cifras de Bloco

Gabarito: letra E. O modo de operação de uma cifra de bloco simétrica existe para permitir que a operação de cifragem, que atua sobre um bloco único de tamanho fixo, seja aplicada repetidamente e com segurança a mensagens de tamanho arbitrário, maiores que um único bloco. As demais alternativas confundem o papel do modo de operação com outras características do algoritmo, como tamanho da chave, tamanho do bloco ou o tipo de criptografia (simétrica vs. assimétrica).

Para entender por que a letra E é a correta, é preciso primeiro compreender o que é uma cifra de bloco. Algoritmos como AES e DES são cifras de bloco: eles operam sobre blocos de tamanho fixo (o AES, por exemplo, trabalha com blocos de 128 bits). Se a mensagem que se deseja cifrar for maior que esse bloco, ela precisa ser dividida em vários blocos. A questão que surge é: como encadear a cifragem desses blocos de forma segura? Se cada bloco for cifrado de forma independente, um padrão repetitivo no texto claro pode se refletir no texto cifrado, vazando informações. É exatamente para resolver esse problema que existem os modos de operação.

Um modo de operação é um algoritmo que define como aplicar a cifra de bloco repetidamente, geralmente combinando cada bloco de texto claro com o resultado da cifragem do bloco anterior (ou com um vetor de inicialização), de modo que blocos iguais de texto claro produzam blocos diferentes de texto cifrado. Exemplos clássicos são o ECB (Electronic Codebook), que é o mais simples e inseguro por cifrar blocos de forma independente, e o CBC (Cipher Block Chaining), que encadeia os blocos usando uma operação XOR com o bloco cifrado anterior. O modo de operação, portanto, não determina o tamanho da chave, nem o tamanho do bloco, nem o tipo de algoritmo — ele descreve o processo de aplicação da cifra a dados maiores que um bloco.

A pegadinha desta questão é que as alternativas A, B, C e D atribuem ao modo de operação funções que pertencem a outros componentes do sistema criptográfico. O tamanho da chave é uma propriedade do algoritmo (o AES pode usar chaves de 128, 192 ou 256 bits); o tamanho do bloco também é uma propriedade do algoritmo (AES usa 128 bits, DES usa 64 bits); a escolha entre RSA e curva elíptica diz respeito à criptografia assimétrica, não à simétrica; e a restrição de memória é uma preocupação de implementação, não uma função do modo de operação. A alternativa E captura com precisão o propósito: descrever como aplicar repetidamente a operação da cifra sobre um bloco único, de forma segura, em dados cujo tamanho excede um bloco.

Guarde a fronteira entre o que é propriedade do algoritmo e o que é função do modo de operação: é exatamente nela que as alternativas se dividem. O modo de operação não define parâmetros do algoritmo; ele define o processo de uso.

1Função
Aplicar a cifra repetidamente
Dados maiores que um bloco
De forma segura
2Exemplos
ECB (independente, inseguro)
CBC (encadeia blocos)
CFB, OFB, CTR
3Não define
Tamanho da chave (propriedade do algoritmo)
Tamanho do bloco (propriedade do algoritmo)
Tipo de criptografia (simétrica vs. assimétrica)
Modo de operação (cifra de bloco)
LEVELsoulevel.com.br
Modo de operação (cifra de bloco): Função (Aplicar a cifra repetidamente, Dados maiores que um bloco, De forma segura); Exemplos (ECB (independente, inseguro), CBC (encadeia blocos), CFB, OFB, CTR); Não define (Tamanho da chave (propriedade do algoritmo), Tamanho do bloco (propriedade do algoritmo), Tipo de criptografia (simétrica vs. assimétrica))

Alternativa A — ❌ Incorreta

O modo de operação não tem relação com restrição de memória disponível para execução do algoritmo. A memória é uma preocupação de implementação e desempenho, não uma função do modo de operação. O modo de operação define como encadear a cifragem dos blocos, não quanto de memória será usada.

Alternativa B — ❌ Incorreta

O tamanho da chave simétrica é uma propriedade do próprio algoritmo de cifra (por exemplo, AES-128, AES-192, AES-256). O modo de operação não determina o tamanho da chave; ele apenas define como a cifra será aplicada aos blocos de dados.

Alternativa C — ❌ Incorreta

O tamanho do bloco também é uma característica intrínseca do algoritmo de cifra de bloco (AES usa 128 bits, DES usa 64 bits). O modo de operação não define o tamanho do bloco; ele opera sobre os blocos já definidos pelo algoritmo.

Alternativa D — ❌ Incorreta

RSA e curva elíptica (ECC) são algoritmos de criptografia assimétrica, que usam um par de chaves (pública e privada). A questão trata de cifra de bloco simétrica, que usa uma única chave. O modo de operação não configura o tipo de criptografia; ele é um conceito aplicável apenas a cifras de bloco simétricas.

Alternativa E — ✅ Correta ⟵ GABARITO

Esta é a definição correta. O modo de operação descreve como aplicar repetidamente a operação da cifra sobre um bloco único, de forma segura, em dados cujo tamanho excede um bloco. Ele resolve o problema de cifrar mensagens maiores que o bloco, garantindo que a cifragem seja segura mesmo quando há blocos repetidos no texto claro. Exemplos: ECB, CBC, CFB, OFB, CTR.

Gabarito: letra E

Link permanente: /questoes/vu196822