Questão nº 41
Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 41)
Para compartilhar sua chave simétrica com Sônia para a troca de mensagens criptografadas, João usará um algoritmo de chave pública RSA. Este garante uma boa confiança na troca de mensagens curtas, porém pode sofrer ataques que tenham como objetivo decifrar sua chave. Uma das formas de defesa encontradas por João é modificar o texto claro usando um procedimento conhecido como optimal asymmetric encryption padding (OAEP).
Essa técnica de ataques ao RSA é do tipo:
- Aforça bruta;
- Bataques matemáticos;
- Ctexto cifrado escolhido; (alternativa correta)
- Dataques de temporização;
- Ebaseados em falha de hardware.
Resposta comentada
Gabarito Alternativa C
OAEP (Optimal Asymmetric Encryption Padding) é um método que adiciona aleatoriedade e uma estrutura específica ao texto antes de ser criptografado com RSA, tornando a decifração mais segura e resistente a ataques que tentam manipular o texto cifrado.
- (A) Incorreta: Força bruta tenta todas as chaves possíveis; OAEP não impede esse tipo de ataque, mas dificulta a verificação de uma chave adivinhada ao introduzir aleatoriedade e validação de formato.
- (B) Incorreta: Ataques matemáticos exploram as propriedades numéricas do RSA (como a fatoração do módulo N); OAEP não altera a dificuldade desses problemas matemáticos fundamentais, mas sim como o algoritmo se comporta em cenários de ataque específicos.
- (C) Correta: Ataques de texto cifrado escolhido (Chosen Ciphertext Attacks - CCA) permitem que um atacante escolha textos cifrados para serem decifrados e observe os resultados. OAEP impede esses ataques porque a validação do preenchimento faz com que um texto cifrado malformado seja rejeitado sem vazar informações úteis sobre a chave privada, tornando a interação com o oráculo de decifração inútil para o atacante.
- (D) Incorreta: Ataques de temporização observam o tempo que as operações criptográficas levam para serem executadas; OAEP é um esquema de preenchimento e não aborda diretamente as vulnerabilidades de temporização, que são mitigadas por implementações de tempo constante.
- (E) Incorreta: Ataques baseados em falha de hardware exploram vulnerabilidades físicas do dispositivo que executa a criptografia; OAEP é uma técnica de software/protocolo e não protege contra falhas físicas.
Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Infraestrutura de Redes (Caderno Tipo 1). Reproduzida para fins de estudo.