Questão nº 75

Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 75)

FGV2024Auditor de Controle Externo - Informática - Analista de SegurançaTecnologia da Informação
Gabarito: Dver comentário ↓

Na criptografia, o conceito de força de uma cifra representa a dificuldade para se encontrar a chave em um processo de busca exaustiva.
Este conceito permite comparar sistemas criptográficos bastante distintos através de um número em comum. Normalmente a força de uma cifra é representada em número de bits.
Nesse contexto, é correto afirmar que

Resposta comentada

Gabarito Alternativa D

A força de uma cifra mede o quão difícil é quebrar um sistema criptográfico, geralmente expressa em bits, indicando o número de operações necessárias para um ataque de força bruta.

(A) Incorreta: Cifras assimétricas geralmente precisam de chaves muito mais longas (ex: RSA 2048 bits) para atingir a mesma força de segurança que cifras simétricas com chaves menores (ex: AES 128 bits). A força pode ser equivalente, mas não é "sempre maior".
(B) Incorreta: A comparação de força não é linear e os "bits" referem-se a conceitos diferentes. Uma cifra RSA de 1024 bits tem uma força equivalente a uma cifra simétrica de aproximadamente 80 bits, enquanto AES 256 bits é exponencialmente mais forte, oferecendo uma segurança muito superior. A afirmação é um distrator comum que compara diretamente tamanhos de chaves de algoritmos diferentes como se fossem a mesma métrica de força.
(C) Incorreta: Uma cifra é considerada teoricamente indecifrável (ou "teoricamente segura") quando, mesmo com poder computacional ilimitado, o criptoanalista não consegue obter nenhuma informação sobre o texto original a partir do texto cifrado, como é o caso do One-Time Pad. Isso não implica uma força "infinita" em termos de número de operações, mas sim a impossibilidade de extrair informação.
(D) Correta: O One-Time Pad (OTP), quando implementado corretamente (chave aleatória, do mesmo tamanho da mensagem, usada apenas uma vez), é o único sistema de criptografia que oferece segurança perfeita, sendo considerado teoricamente seguro segundo a teoria da informação de Shannon.
(E) Incorreta: A chave pública é, por definição, conhecida por todos. A força de uma cifra assimétrica reside na dificuldade de se descobrir a chave privada a partir da chave pública, ou de se quebrar a criptografia sem a chave privada.

Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho