Engenharia Múltipla Escolha

Entre os requisitos de segurança da plataforma Android, atualmente não é aceitável o mesmo IV seja utilizado na geração sequencial de chaves. Ao utilizar biblioteca CryptoJS, portada para React Native de sua versão Node.js, qual comando seria utilizado para criar um IV formado por valores aleatórios?

Entre os requisitos de segurança da plataforma Android, atualmente não é aceitável o mesmo IV seja utilizado na geração sequencial de chaves. Ao utilizar biblioteca CryptoJS, portada para React Native de sua versão Node.js, qual comando seria utilizado para criar um IV formado por valores aleatórios?

  1. CryptoJS.lib.generateV(128/8)
  2. CryptoJS.lib.getVector(128)
  3. CryptoJS.lib.WordArray.createV([[128,16]])
  4. CryptoJS.lib.createFrom("randomBytes")
  5. CryptoJS.lib.WordArray.random(16)

Resolução completa

Explicação passo a passo

E
Alternativa E

Alternativa E - CryptoJS.lib.WordArray.random(16)

Justificativa Didática

O problema trata da geração segura de dados criptográficos utilizando a biblioteca CryptoJS em um ambiente JavaScript (Node.js/React Native). Vamos analisar os pontos principais:

  1. O que é um IV?
  • Um Vetor de Inicialização (IV) é um dado aleatório usado em criptografia para garantir que textos cifrados idênticos produzam cifras distintas. Isso impede ataques baseados em padrões.
  • Para o algoritmo AES, o tamanho padrão do IV é de 128 bits, o que equivale a 16 bytes.
  1. Como funciona o CryptoJS?
  • A biblioteca opera internamente manipulando estruturas chamadas WordArray (arrays de palavras de 32 bits).
  • Para gerar dados aleatórios (seja uma chave ou um IV), a biblioteca disponibiliza métodos de utilidade dentro desse tipo de dado.
  1. Análise das Opções:
  • As opções A, B, C e D utilizam sintaxes (getVector, createV, createFrom) que não correspondem à API pública oficial do CryptoJS.
  • A opção E utiliza CryptoJS.lib.WordArray.random(16).
  • WordArray: A classe correta para manipulação de dados criptográficos na biblioteca.
  • .random(16): O método que gera bytes aleatórios. O parâmetro 16 indica a quantidade de bytes a serem gerados (128 bits), que é o tamanho exato exigido para um IV seguro.

Portanto, para criar um IV aleatório compatível com os requisitos de segurança mencionados, deve-se utilizar o método de randomização da classe WordArray com o tamanho correto em bytes.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.