Questão nº 75
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 75)
Na criptografia, o conceito de força de uma cifra representa a dificuldade para se encontrar a chave em um processo de busca exaustiva.
Este conceito permite comparar sistemas criptográficos bastante distintos através de um número em comum. Normalmente a força de uma cifra é representada em número de bits.
Nesse contexto, é correto afirmar que
- Aas cifras assimétricas sempre possuem força maior que cifras simétricas.
- Buma cifra RSA de 1024bits é 4 vezes mais forte que uma cifra AES 256bits.
- Cuma cifra é matematicamente indecifrável apenas quando sua força é infinita.
- Duma cifra tipo One Time Pad é considerada teoricamente segura segundo a teoria da informação. (alternativa correta)
- Ea força de uma cifra assimétrica é igual à dificuldade de se descobrir sua chave pública.
Resposta comentada
Gabarito Alternativa D
A força de uma cifra mede o quão difícil é quebrar um sistema criptográfico, geralmente expressa em bits, indicando o número de operações necessárias para um ataque de força bruta.
(A) Incorreta: Cifras assimétricas geralmente precisam de chaves muito mais longas (ex: RSA 2048 bits) para atingir a mesma força de segurança que cifras simétricas com chaves menores (ex: AES 128 bits). A força pode ser equivalente, mas não é "sempre maior".
(B) Incorreta: A comparação de força não é linear e os "bits" referem-se a conceitos diferentes. Uma cifra RSA de 1024 bits tem uma força equivalente a uma cifra simétrica de aproximadamente 80 bits, enquanto AES 256 bits é exponencialmente mais forte, oferecendo uma segurança muito superior. A afirmação é um distrator comum que compara diretamente tamanhos de chaves de algoritmos diferentes como se fossem a mesma métrica de força.
(C) Incorreta: Uma cifra é considerada teoricamente indecifrável (ou "teoricamente segura") quando, mesmo com poder computacional ilimitado, o criptoanalista não consegue obter nenhuma informação sobre o texto original a partir do texto cifrado, como é o caso do One-Time Pad. Isso não implica uma força "infinita" em termos de número de operações, mas sim a impossibilidade de extrair informação.
(D) Correta: O One-Time Pad (OTP), quando implementado corretamente (chave aleatória, do mesmo tamanho da mensagem, usada apenas uma vez), é o único sistema de criptografia que oferece segurança perfeita, sendo considerado teoricamente seguro segundo a teoria da informação de Shannon.
(E) Incorreta: A chave pública é, por definição, conhecida por todos. A força de uma cifra assimétrica reside na dificuldade de se descobrir a chave privada a partir da chave pública, ou de se quebrar a criptografia sem a chave privada.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.