Questão nº 83
Questão de Tecnologia da Informação · FGV TCE-PA 2024 (nº 83)
Na criptografia, o conceito de força de uma cifra representa a dificuldade para se encontrar a chave em um processo de busca exaustiva.
Esse conceito permite comparar sistemas criptográficos bastante distintos por meio de um número em comum. Normalmente a força de uma cifra é representada em número de bits.
Nesse contexto, é correto afirmar que
- Aas cifras assimétricas sempre possuem força maior que cifras simétricas.
- Buma cifra RSA de 1024bits é 4 vezes mais forte que uma cifra AES 256bits.
- Cuma cifra é matematicamente indecifrável apenas quando sua força é infinita.
- Duma cifra tipo One Time Pad é considerada teoricamente segura segundo a teoria da informação. (alternativa correta)
- Ea força de uma cifra assimétrica é igual à dificuldade de se descobrir sua chave pública.
Resposta comentada
Gabarito Alternativa D
A força de uma cifra mede o quão difícil é quebrar um sistema criptográfico, ou seja, descobrir a chave secreta ou o texto original sem a permissão, geralmente expressa em bits, representando o número de operações () necessárias em um ataque de força bruta.
A) Incorreta: Cifras assimétricas (como RSA) e simétricas (como AES) têm diferentes requisitos de tamanho de chave para alcançar a mesma força de segurança. Uma cifra simétrica de 128 bits, por exemplo, é considerada muito forte e tem uma força equivalente a uma cifra assimétrica com chaves muito maiores (ex: RSA 3072 bits), então as assimétricas não são sempre mais fortes.
B) Incorreta: Esta é uma armadilha comum. A força de uma cifra RSA de 1024 bits é aproximadamente equivalente à de uma cifra simétrica de 80 bits. Já uma cifra AES de 256 bits tem uma força de 256 bits. Portanto, AES 256 bits é muito mais forte do que RSA 1024 bits, e não o contrário. Os números de bits referem-se a coisas diferentes (tamanho do módulo para RSA vs. tamanho da chave para AES).
C) Incorreta: Uma cifra é matematicamente indecifrável (teoricamente segura) quando não há informação sobre o texto original que possa ser obtida do texto cifrado, mesmo com poder computacional ilimitado. Isso não significa que sua força é infinita, mas sim que ela possui propriedades específicas, como a do One-Time Pad.
(D) Correta: Uma cifra tipo One Time Pad (OTP) é considerada teoricamente segura (ou perfeitamente secreta) de acordo com a teoria da informação. Isso ocorre porque a chave é verdadeiramente aleatória, do mesmo tamanho da mensagem, e usada apenas uma vez, o que garante que o texto cifrado não revela nenhuma informação sobre o texto original.
E) Incorreta: A força de uma cifra assimétrica está na dificuldade de se descobrir sua chave privada a partir da chave pública (que é, por definição, conhecida) ou de quebrar o algoritmo sem a chave privada. A chave pública é feita para ser divulgada.
Fonte: FGV TCE-PA 2024 Auditor de Controle Externo - Informática - Analista de Suporte (Caderno Tipo 1). Reproduzida para fins de estudo.