Questão nº 28

Questão de Tecnologia da Informação · FGV TCE-SP 2023 (nº 28)

FGV2023Agente da Fiscalização - TITecnologia da Informação
Gabarito: Ever comentário ↓

Martin é um criptoanalista contratado pela empresa Z para identificar o ataque ocorrido em sua rede. Após um tempo, Martin tinha as seguintes informações:

  • algoritmo de encriptação
  • texto cifrado
  • mensagem de texto claro escolhida pelo criptoanalista, com seu respectivo texto cifrado produzido pela chave secreta
  • texto cifrado escolhido pelo criptoanalista, com seu respectivo texto claro decriptado produzido pela chave secreta

Com base nas informações obtidas pelo criptoanalista, pode-se identificar o ataque como:

Resposta comentada

Gabarito Alternativa E

A criptoanálise é a arte de quebrar códigos. Um ataque criptoanalítico é classificado pela quantidade e tipo de informação que o atacante (criptoanalista) tem acesso para tentar descobrir a chave secreta ou decifrar mensagens.

  • (A) Incorreta: Um ataque de "apenas texto cifrado" (Ciphertext-Only Attack) ocorre quando o criptoanalista tem acesso apenas ao texto cifrado e ao algoritmo de encriptação. Martin tem muito mais informações do que isso.
  • (B) Incorreta: Um ataque de "texto claro conhecido" (Known-Plaintext Attack - KPA) ocorre quando o criptoanalista tem acesso a pares de (texto claro, texto cifrado) correspondentes, mas ele não escolheu o texto claro. Martin escolheu o texto claro, o que é uma capacidade mais forte. A armadilha aqui é confundir "conhecido" com "escolhido"; ter a capacidade de escolher o texto claro é um cenário mais poderoso para o atacante.
  • (C) Incorreta: Um ataque de "texto claro escolhido" (Chosen-Plaintext Attack - CPA) ocorre quando o criptoanalista pode escolher textos claros arbitrários e obter seus respectivos textos cifrados. Martin tem essa capacidade, mas também tem a capacidade de escolher textos cifrados.
  • (D) Incorreta: Um ataque de "texto cifrado escolhido" (Chosen-Ciphertext Attack - CCA) ocorre quando o criptoanalista pode escolher textos cifrados arbitrários e obter seus respectivos textos claros decifrados. Martin tem essa capacidade, mas também tem a capacidade de escolher textos claros.
  • (E) Correta: Quando um criptoanalista tem a capacidade de realizar tanto um ataque de texto claro escolhido (escolher o texto claro e obter o cifrado) quanto um ataque de texto cifrado escolhido (escolher o texto cifrado e obter o claro), o ataque é classificado de forma abrangente como um ataque de texto escolhido (Chosen-Text Attack). Esta alternativa engloba todas as capacidades avançadas que Martin demonstrou ter.

Fonte: FGV TCE-SP 2023 Agente da Fiscalização - TI (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho