KWALIFIKACJA INF8 - STYCZEŃ 2018

PYTANIE NR 33.
Który algorytm używa najkrótszego klucza?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
W pytaniu porównujesz długości kluczy podane przy algorytmach. Najmniejszą wartość ma DES: 56 bitów, więc to on używa najkrótszego klucza. TEA i AES mają po 128 bitów, a RSA w tym zestawie ma 1024 bity, czyli znacznie więcej.

Pełne wyjaśnienie:

Szyfrowanie w kryptografii zawsze opiera się na algorytmie oraz kluczu. W tym zadaniu nie oceniasz "który algorytm jest najlepszy", tylko porównujesz długość klucza podaną w odpowiedziach i wybierasz najkrótszą.

Odpowiedź "DES (56-bit)" jest poprawna, ponieważ 56 bitów to najmniejsza liczba spośród wszystkich podanych wartości (56, 128, 128, 1024). Krótszy klucz oznacza mniejszą przestrzeń kluczy, a więc teoretycznie łatwiejszy atak siłowy (brute force), dlatego DES jest dziś uznawany za przestarzały.

Dlaczego pozostałe odpowiedzi są niepoprawne w tym pytaniu:

  • "TEA (128-bit)" – klucz 128-bitowy jest dłuższy niż 56-bitowy, więc nie może być "najkrótszy".
  • "AES (128-bit)" – w tej opcji również podano 128 bitów, czyli więcej niż 56 bitów. (W praktyce AES może używać także dłuższych kluczy, ale to nie zmienia faktu, że 128 > 56.)
  • "RSA (1024-bit)" – RSA to kryptografia asymetryczna, a długości kluczy (np. długość modułu) są rzędu setek lub tysięcy bitów; w tym zestawie 1024 bity są zdecydowanie większe niż 56 i 128. W praktycznych wdrożeniach często stosuje się dłuższe klucze niż 1024 bity, ale zadanie każe porównać wartości podane w odpowiedziach.

Wskazówka egzaminacyjna: gdy w treści pojawia się słowo "najkrótszy", najpierw potraktuj odpowiedzi jak zestaw liczb do porównania. Dopiero potem rozważaj kontekst (symetryczne/asymetryczne, zastosowania w VPN). To ogranicza błędy wynikające z intuicji typu "AES/RSA są nowoczesne, więc na pewno poprawne".

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Długość klucza to liczba bitów opisująca, ile możliwych kluczy może istnieć. Im dłuższy klucz, tym większa przestrzeń kluczy i trudniejszy atak brute force. W testach często porównuje się wartości typu 56, 128 czy 1024 bitów.
Bez klucza nie ma tajności, bo każdy mógłby odtworzyć transformację danych. Klucz jest "sekretem", który rozróżnia użytkownika uprawnionego od atakującego. Mechanizmy bez klucza to zwykle kodowanie lub obfuskacja, a nie kryptograficzne szyfrowanie.
Szyfrowanie symetryczne używa tego samego (wspólnego) klucza do szyfrowania i deszyfrowania (np. DES, AES, TEA). Asymetryczne używa pary kluczy publiczny/prywatny (np. RSA) i zwykle służy do wymiany kluczy lub podpisu, a nie do masowego szyfrowania danych.
W typowych współczesnych konfiguracjach VPN DES jest uznawany za przestarzały i wypierany przez silniejsze szyfry (np. AES). Wynika to m.in. z krótkiego klucza i historycznych ograniczeń bezpieczeństwa. Na egzaminie DES bywa przykładem starszego standardu.
W praktyce VPN często używa szyfrowania symetrycznego do danych (np. AES), a do uzgodnienia kluczy mechanizmów asymetrycznych lub wymiany kluczy. Dodatkowo stosuje się funkcje skrótu do integralności. Zestaw zależy od protokołu i konfiguracji.
RSA opiera bezpieczeństwo na problemach matematycznych związanych z dużymi liczbami (np. modułem), dlatego "rozmiar klucza" wyrażony w bitach jest liczbowo większy. AES to szyfr symetryczny o innej konstrukcji, więc 128 bitów w AES nie oznacza "słabsze" wprost w porównaniu z 1024 bitami w RSA.
Typowa pułapka polega na odpowiadaniu na inne pytanie niż w treści, np. wybór "najbezpieczniejszego" algorytmu zamiast "z najkrótszym kluczem". Druga pułapka to mylenie szyfrowania z haszowaniem lub kodowaniem, które nie działają jak szyfry.
Potraktuj długości kluczy jak liczby do porównania i wybierz najmniejszą. Dopiero jeśli wartości są zbliżone lub nie podane, analizuj kontekst (symetryczne/asymetryczne, typowe długości). W tym typie zadań decyduje proste porównanie.
Base64 to kodowanie, a nie szyfrowanie. Nie zapewnia poufności i nie używa klucza – służy głównie do wygodnego przenoszenia danych binarnych w postaci tekstowej. Na egzaminach bywa mylone z szyfrowaniem, ale to błąd pojęciowy.
AES jest nowszym standardem szyfrowania symetrycznego z dłuższymi kluczami i lepszym poziomem bezpieczeństwa, a DES to starszy standard z 56-bitowym kluczem, który dziś uważa się za niewystarczający. W zadaniach porównawczych DES zwykle wygrywa tylko "krótkością".
info

Statystycznie 61% uczniów zna prawidłową odpowiedź. średnie

Według specjalistów z branży: "W pytaniu porównujesz długości kluczy podane przy algorytmach."

Źródła:

  • Federal Information Processing Standards Publication 46-3: Data Encryption Standard (DES), U.S. Department of Commerce/NIST, 1999 (opis DES i 56-bitowego klucza).
  • Federal Information Processing Standards Publication 197: Advanced Encryption Standard (AES), NIST, 2001 (długości kluczy 128/192/256).
  • Roger M. Needham, David J. Wheeler: "TEA, a Tiny Encryption Algorithm", 1994 (opis TEA i klucza 128-bit).

Materiały:

  • Dokumentacja NIST dotycząca AES (FIPS 197)
  • Materiały wprowadzające do kryptografii (szyfrowanie symetryczne i asymetryczne)
  • Dokumentacja narzędzi VPN (np. OpenVPN/IPsec) w zakresie doboru szyfrów i długości kluczy

Aktualizacja pytania: 03.04.2026



Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego