Questão nº 28
Questão de Tecnologia da Informação · FGV TCE-SP 2023 (nº 28)
FGV2023Agente da Fiscalização - TITecnologia da Informação
Gabarito: Ever comentário ↓
Martin é um criptoanalista contratado pela empresa Z para identificar o ataque ocorrido em sua rede. Após um tempo, Martin tinha as seguintes informações:
- algoritmo de encriptação
- texto cifrado
- mensagem de texto claro escolhida pelo criptoanalista, com seu respectivo texto cifrado produzido pela chave secreta
- texto cifrado escolhido pelo criptoanalista, com seu respectivo texto claro decriptado produzido pela chave secreta
Com base nas informações obtidas pelo criptoanalista, pode-se identificar o ataque como:
- Aapenas texto cifrado;
- Btexto claro conhecido;
- Ctexto claro escolhido;
- Dtexto cifrado escolhido;
- Etexto escolhido. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A criptoanálise é a arte de quebrar códigos. Um ataque criptoanalítico é classificado pela quantidade e tipo de informação que o atacante (criptoanalista) tem acesso para tentar descobrir a chave secreta ou decifrar mensagens.
- (A) Incorreta: Um ataque de "apenas texto cifrado" (Ciphertext-Only Attack) ocorre quando o criptoanalista tem acesso apenas ao texto cifrado e ao algoritmo de encriptação. Martin tem muito mais informações do que isso.
- (B) Incorreta: Um ataque de "texto claro conhecido" (Known-Plaintext Attack - KPA) ocorre quando o criptoanalista tem acesso a pares de (texto claro, texto cifrado) correspondentes, mas ele não escolheu o texto claro. Martin escolheu o texto claro, o que é uma capacidade mais forte. A armadilha aqui é confundir "conhecido" com "escolhido"; ter a capacidade de escolher o texto claro é um cenário mais poderoso para o atacante.
- (C) Incorreta: Um ataque de "texto claro escolhido" (Chosen-Plaintext Attack - CPA) ocorre quando o criptoanalista pode escolher textos claros arbitrários e obter seus respectivos textos cifrados. Martin tem essa capacidade, mas também tem a capacidade de escolher textos cifrados.
- (D) Incorreta: Um ataque de "texto cifrado escolhido" (Chosen-Ciphertext Attack - CCA) ocorre quando o criptoanalista pode escolher textos cifrados arbitrários e obter seus respectivos textos claros decifrados. Martin tem essa capacidade, mas também tem a capacidade de escolher textos claros.
- (E) Correta: Quando um criptoanalista tem a capacidade de realizar tanto um ataque de texto claro escolhido (escolher o texto claro e obter o cifrado) quanto um ataque de texto cifrado escolhido (escolher o texto cifrado e obter o claro), o ataque é classificado de forma abrangente como um ataque de texto escolhido (Chosen-Text Attack). Esta alternativa engloba todas as capacidades avançadas que Martin demonstrou ter.
Fonte: FGV TCE-SP 2023 Agente da Fiscalização - TI (Caderno Tipo 1). Reproduzida para fins de estudo.