SóProvas


ID
3361942
Banca
CESPE / CEBRASPE
Órgão
TJ-PA
Ano
2020
Provas
Disciplina
Segurança da Informação
Assuntos

O algoritmo criptográfico RSA, assim como outros sistemas de criptografia de chave pública, é sensível a um ataque de temporização. Uma das contramedidas que pode ser usada consiste em multiplicar o texto cifrado por um número cifrado antes de realizar a exponenciação. Esse recurso é conhecido como

Alternativas
Comentários
  • Assertiva C

    Recurso é conhecido como "ofuscação."

  • Resolvi interpretando o texto:

    contramedidas que pode ser usada consiste em multiplicar o texto cifrado por um número cifrado antes de realizar a exponenciação.

    Como é antes terá que ofuscar para que o texto cifrado seja ofuscado por um número cifrado.

    Agora que começamos não podemos parar!

  • Ofuscação: uma das contramedidas para o ataque de temporização, que multiplica o texto cifrado por um número aleatório antes de realizar a exponenciação.

    .

    .

    At.te

    Foco na missão ❢

  • Super recomendo esse livro excelente do Fernando Mesquita para nossos estudos...https://www.planetaebook.com.br/CicloEara

  • Sr Jesus Cristo e muita coisa
  • Sangue de Cristo tem poder
  • CESPE - 2020 - TJ-PA - Analista Judiciário - Programador

  • Antes de reclamar olhem os cargos dos concursos. Cada um tem uma postura diversa de cobrança.

  • Que dia foi isso? Que dia foi isso?

  • Muitos só sabem reclamar e clamar por Deus em vez de estudarem para aprender! O que é competência do homem Papai do Céu não move uma palha!

  • Vamos levar em conta que é uma questão para programador. Não para a gente de policia ou PRF, sei la.

  • Misericórdia, não achei esse bendito quesito nem no Modulo da PC que tem o assunto

  • Embora o ataque de temporização seja uma ameaça séria, existem contramedidas simples que podem ser usadas, incluindo as seguintes:

    > Tempo de exponenciação constante: garante que todas as exponenciações levem o mesmo tempo antes de retornar um resultado. Esse é um reparo simples, mas diminui o desempenho.

    > Atraso aleatório: um desempenho melhor pode ser alcançado incluindo-se um atraso aleatório ao algoritmo de exponenciação, para confundir o ataque de temporização. Kocher aponta que, se os defensores não incluírem ruído suficiente, os atacantes poderão ter sucesso coletando medições adicionais a fim de compensar os retardos aleatórios.

    > Ofuscação: multiplique o texto cifrado por um número aleatório antes de realizar a exponenciação. Esse processo impede que o atacante saiba quais bits do texto cifrado estão sendo processados dentro do computador e, portanto, impede a análise bit a bit, essencial para o ataque de temporização. 

    Assim, a contramedida descrita no enunciado da questão é a ofuscação.

  • Boa sorte aos meus colegas concurseiros de T.I. Nessas questões eu só viro pro lado e finjo que nem vi.

  • A letra C foi a primeira que descartei kk

  • ofuscação.

  • prova pra programador e o pessoal reclamando de uma questão específica dessa kkk

  • Questão bem específica.

    Um ataque de temporização é baseado no fato de que tanto os algoritmos de encriptação como decriptação demandam quantidades de tempo distintas para entradas diversas.

    Conforme apresenta Stallings (2015), são contramedidas para ataques de temporização:

    • Tempo de exponenciação constante: mesmo tempo para todas as exponenciações
    • Atraso aleatório: usado para "confundir" os ataques
    • Ofuscação: multiplica o texto cifrado por um número aleatório antes da exponenciação.

    A descrição da questão remete à técnica da ofuscação, que por sua vez impede que o atacante saiba quais bits estão sendo processados dentro do PC.

    Portanto, gabarito Letra C.

    Fonte: Stallings, W. Criptografia e segurança de redes: princípios e práticas. 6. ed. – São Paulo: Pearson Education do Brasil, 2015.

  • Mandei bala nessa! Bora

  • Algum colega para clarificar, por favor, o que significa - no contexto da questão - exponenciação? Obrigado.

  • Esteganografia 

    Criptografia

    Ofuscação 

    Mensagem Subliminar

  • Ofuscação: multiplique o texto cifrado por um número aleatório antes de realizar a exponenciação. Esse processo impede que o atacante saiba quais bits do texto cifrado estão sendo processados dentro do computador e, portanto, impede a análise bit a bit, essencial para o ataque de temporização

    GAB C

    Stallings