SóProvas


ID
1311835
Banca
CESPE / CEBRASPE
Órgão
Polícia Federal
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

A respeito de criptografia, julgue os itens subsequentes.

Modos de operação de cifra de bloco permitem cifrar mensagens de tamanhos arbitrários com a utilização de algoritmos de cifragem de blocos, que trabalham com blocos de tamanho fixo. Os modos de operação existentes asseguram a confidencialidade e a integridade da mensagem cifrada, embora nem todos possam ser utilizados para autenticação.

Alternativas
Comentários
  • onde está o erro?

  • http://www.itnerante.com.br/group/seguranadainformao/forum/topics/ano-2013-perito-criminal-federal-modos-de-opera-o

  • cespe:


    Embora todos os modos de operação garantam a confidencialidade, alguns modos de operação de cifra não garantem a integridade da mensagem cifrada. Com relação à autenticação, essa é uma característica presente em alguns modos de operação, mas não em todos eles. 


  • Essa questão teve o gabarito alterado para ERRADO.

    Justificativa do CESPE

    "102 - E - Embora todos os modos de operação garantam a confidencialidade, alguns modos de operação de cifra não garantem a integridade da mensagem cifrada.
    Com relação à autenticação, essa é uma característica presente em alguns modos de operação, mas não em todos eles."

    Fonte: http://www.cespe.unb.br/concursos/DPF_12_PERITO/arquivos/DPF_PERITO_JUSTIFICATIVAS_DE_ALTERA____ES_DE_GABARITO.PDF

  • Um dos modos que nao garante integridade é o ECB(Eletronic Code Book). Dessa forma a assertiva esta incorreta ao citar  "Os modos de operação existentes asseguram a confidencialidade e a integridade...".

     

    FFF

  • Aliás o ECB(Eletronic Code Book) não garante nem confidencialidade total e nem integridade, confirmando uma exceção/negação à regra apresentada na questão tornando-a errada.

     

    "O modo mais simples de criptografia é o electronic codebook (ECB).

    (...)No geral, não oferece uma perfeita confidencialidade de mensagem, e não é recomendado para uso em protocolos criptográficos em geral.

    (...) O modo ECB também produz protocolos sem proteção de integridade e bastante suscetíveis a ataques de replay, visto que cada bloco é decriptado exatamente da mesma forma. Por exemplo, o Vídeo-game online Phantasy Star Online: Blue Burst usa Blowfish em modo ECB. Antes do sistema de troca de chaves ser "craqueada" levando a métodos ainda mais fáceis, trapaceiros repetiam pacotes de mensagens criptografadas com o texto "monster killed" ("monstro morto"), cada qual um bloco criptografado Blowfish, para ganhar de forma ilegítima pontos de experiência rapidamente.

    Fonte: https://pt.wikipedia.org/wiki/Modo_de_opera%C3%A7%C3%A3o_(criptografia)#Modo_ECB_(Electronic_CodeBook)

     

  • cadê a galera de 2021???? O.O

  • Nem todos os modos de operação garantem integraidade e confidencialidade.

    No caso citado foi o de cifragem em blocos. Porém generalizou e invalidou a questão.

    Tentou confundir o aluno, pois a criptografia em si garanta a integridade e confidencialidade, porém a forma com quem vc utiliza para cifrar não garante isso!

    abraços.

  • Modos de operação de cifra de bloco:

    • Modos mais tradicionais: ECB, CBC, CFB, OFB,CTR
    • A maioria fornecem confidencialidade e autenticidade mas não a integridade
    • ECB possui falhas na confidencialidade

    Reescrevendo a alternativa:

    Modos de operação de cifra de bloco permitem cifrar mensagens de tamanhos arbitrários com a utilização de algoritmos de cifragem de blocos, que trabalham com blocos de tamanho fixo . Os modos de operação existentes  (nem todos asseguram) a confidencialidade (ECB possui falhas na confidencialidade) e a  (nenhum garante a integridade) da mensagem cifrada, embora nem todos possam ser utilizados para autenticação.

    Fonte: tec

  • (INFORMÁTICA)

    - Quando a questão detalha/explica determinado assunto/tema/software (GERALMENTE É VERDADEIRA)

    - Quando uma questão impõe algo ou determina uma ação (GERALMENTE ESTÁ ERRADA)

    - Quando uma questão compara tecnologias (GERALMENTE ESTÁ ERRADA)

    - Quando uma questão menospreza determinada tecnologia (GERALMENTE ESTÁ ERRADA)

    - Geralmente quando há uma enumeração de item sendo pertencentes ao mesmo grupo/programa (GERALEMTEN ESTÁ CORRETA)

    - ATENTANDO PARA O ULTIMO ITEN, SE FOR DE OUTRO GRUPO/PROGAMA

    - Algumas palavras que são sinais que a Questão está CORRETA (pode, é possível, permitem...) 

    - Palavras que podem deixar a questão errada (devem, não é possível, é restrito, somente, palavra de negação e restrição) GERALMENTE ESTÁ ERRADA