Questão nº 65
Questão de Tecnologia da Informação · FGV PCAM 2021 (nº 65)
Os desenvolvedores de um jogo eletrônico usaram uma criptografia simétrica baseada em cifras de bloco para proteger certas partes do jogo. Para verificar se a proteção estava adequada, contrataram um perito para análise de vulnerabilidades. O perito verificou que o modo de operação da cifragem em bloco usada não era seguro o suficiente, pois além de não possuir proteção de integridade, não era semanticamente seguro, pois mantinha padrões que existiam nos dados em claro. O modo de operação da cifragem de blocos da criptografia simétrica usado no jogo é o
- ACBC (Cipher Bloco Chaining).
- BECB (Electronic Codebook). (alternativa correta)
- COFB (Output Feedback).
- DCFB (Cipher Feedback).
- ECTR (Counter).
Resposta comentada
Gabarito Alternativa B
Modos de operação de cifra de bloco são métodos que permitem usar uma cifra simétrica (que usa a mesma chave para cifrar e decifrar) em blocos de dados de tamanho fixo para proteger informações de qualquer tamanho, adicionando propriedades de segurança como a segurança semântica (impedir que padrões do texto original sejam visíveis no texto cifrado) e, em alguns casos, proteção de integridade (garantir que os dados não foram alterados).
- (A) Incorreta: O modo CBC (Cipher Block Chaining) utiliza um vetor de inicialização (IV) e encadeia os blocos, onde cada bloco cifrado depende do bloco anterior. Isso impede que blocos de texto claro idênticos resultem em blocos de texto cifrado idênticos, conferindo segurança semântica.
- (B) Correta: O modo ECB (Electronic Codebook) cifra cada bloco de dados de forma independente. Se um bloco de texto claro se repete, o bloco de texto cifrado correspondente também se repetirá, revelando padrões e falhando em fornecer segurança semântica. Além disso, por si só, não oferece proteção de integridade.
- (C) Incorreta: O modo OFB (Output Feedback) opera como uma cifra de fluxo, gerando uma sequência de bits (keystream) que é XORada com o texto claro. Com um vetor de inicialização (IV) único, ele garante segurança semântica, pois blocos de texto claro idênticos serão XORados com diferentes partes da keystream.
- (D) Incorreta: O modo CFB (Cipher Feedback) também opera como uma cifra de fluxo, onde a geração da keystream depende dos blocos de texto cifrado anteriores. Com um IV único, ele garante segurança semântica, pois blocos de texto claro idênticos serão XORados com diferentes partes da keystream.
- (E) Incorreta: O modo CTR (Counter) opera como uma cifra de fluxo, gerando a keystream a partir da cifragem de um contador que é incrementado para cada bloco. Com um nonce/contador único, ele garante segurança semântica, pois blocos de texto claro idênticos serão XORados com diferentes partes da keystream.
Fonte: FGV PCAM 2021 Perito Criminal - 4ª Classe - Processamento de Dados (Caderno Tipo 1). Reproduzida para fins de estudo.