SóProvas


ID
238432
Banca
CESPE / CEBRASPE
Órgão
ABIN
Ano
2010
Provas
Disciplina
Segurança da Informação
Assuntos

Julgue os próximos itens, relativos a vulnerabilidades e ataques a
sistemas computacionais, bem como à proteção oferecida pela
criptografia para a segurança da informação.

O esquema de criptografia data encryption standard (DES) duplo é vulnerável a ataque do tipo meet-in-the-middle (encontro no meio).

Alternativas
Comentários
  • 2DES E 3DES SÃO SUJEITOS AO REFERIDO ATAQUE

     

    Por este motivo, a segurança do 2DES é de 56bits. A mesma seguranca do DES.

    O 3 DES tem seguranca de 128 bits (e não 168), pelo mesmo motivo.

  • Acredito que haja outro aspecto sutil também.

    Mesmo considerando o AES, tentar proteger uma comunicação com um destinatário dispondo apenas de algoritmos de criptografia de chave simétrica é sim passível do ataque meet-in-middle, caso o emissor precise passar a chave simétrica pelo canal.

    Por isso a criptografia usa chaves assimétricas como RSA para iniciar a comunicação, e só depois combinam ( já em meio seguro ) uma chave simétrica para continuar a comunicação, haja vista que as criptografia por chave assimétrica exige mais esforço computacional que a com chave simétrica.

  • Leoh o 3DES não está sujeito ao ataque meet-in-the-middle. 
  • Caros amigos, o 3DES está sim sujeito ao ataque meet-in-the-middle e a sua força efetiva é de 112 bits.


    No ataque meet-in-the-middle sempre se perde a força de uma chave de 56 bits. Por isso no 2DES a chave continua 56 bits. E no 3DES a chave fica com 112 bits (56 + 56).

  • Prezados,

    Stallings (2008) afirma que o DES duplo é vulnerável a ataques meet in the middle ( encontro no meio). Como o DES duplo é vulnerável a esse ataque, uma solução é utilizar três estágios de criptografia com três chaves diferentes, esse procedimento é conhecido como DES triplo ( 3DES ).

    Portanto a questão está correta.


  • Pessoal, esclarecendo...

     

    Existe o Triple DES (3DES) com duas chaves e o o Triple DES (3DES) com três chaves.

    Ambos têm força efetiva de 2^112 e o ataque meet in the middle acontece apenas no 3DES com três chaves.

    O Triple DES (3DES) com duas chaves não é vulnerável ao ataque meet in the middle.

     

  • Nunca nem vi