Cryptology Academy · Aula

Criptografia XOR e o bloco de uso único

Construa uma cifra XOR simples e descubra sua versão de sigilo perfeito

Aula 2 de 413 etapas

Criptografia XOR e o bloco de uso único é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.

Boas-vindas

A criptografia XOR é simples: texto cifrado = texto simples XOR chave. Quando a chave é verdadeiramente aleatória e usada apenas uma vez, obtemos a cifra de uso único — a única cifra comprovadamente indecifrável.

Fundamentos da criptografia XOR

key = bytes([0x5A, 0xF2, 0x3C, 0x11]) plaintext = bytes([0x48, 0x65, 0x6C, 0x6C]) # 'Hell' ciphertext = bytes(p^k for p,k in zip(plaintext,key)) # Result: 0x12 0x97 0x50 0x7D

Propriedade de auto-inversão do XOR

A decifragem é igual à cifragem: plain = cipher XOR key Demonstração: (P XOR K) XOR K = P XOR (K XOR K) = P XOR 0 = P Isso torna as cifras XOR simétricas de forma trivial.

Conceito da cifra de uso único

Uma cifra de uso único (OTP) usa uma chave aleatória tão longa quanto a mensagem, usada exatamente uma vez. É teoricamente indecifrável: cada texto cifrado pode ser decifrado como qualquer texto simples possível, todos com a mesma probabilidade.

Demonstração do sigilo perfeito de Shannon

Claude Shannon provou em 1949: uma cifra tem sigilo perfeito se, e somente se, a chave for aleatória, tiver pelo menos o mesmo comprimento da mensagem e for usada no máximo uma vez. A OTP é a única cifra prática com essas características.

Limitações práticas da OTP

A chave deve ter o mesmo comprimento da mensagem. Ela deve ser distribuída com segurança. Jamais pode ser reutilizada. Essas restrições tornam a OTP impraticável para a maioria das aplicações.

Ataque por reutilização de chave: cifra de uso múltiplo

Se C1 = P1 XOR K e C2 = P2 XOR K, então C1 XOR C2 = P1 XOR P2. A chave se cancela! Um invasor que tenha dois textos cifrados obtém P1 XOR P2, o que revela padrões.

Ataque de busca por trecho presumido

Se o invasor adivinhar parte de P1 (um “trecho presumido”, como ' the '), fizer XOR com P1 XOR P2 em cada posição, o texto correspondente de P2 será revelado. Aos poucos, os textos simples completos são recuperados.

Falha real na reutilização de chaves

O projeto Venona decifrou milhares de mensagens soviéticas cifradas com cifra de uso único porque agentes do KGB reutilizaram as cifras sob pressão durante a guerra. A reutilização da chave comprometeu uma criptografia comprovadamente perfeita.

XOR em cifras de fluxo

As cifras de fluxo modernas (ChaCha20, RC4) geram um fluxo de chaves pseudoaleatório e fazem XOR dele com o texto simples. Elas aproximam o funcionamento da OTP, mas usam uma chave curta expandida por um CSPRNG.

Demonstração de criptografia XOR em Python

import os def otp_encrypt(plaintext: bytes) -> tuple: key = os.urandom(len(plaintext)) ciphertext = bytes(p^k for p,k in zip(plaintext,key)) return ciphertext, key ciphertext, key = otp_encrypt(b'Secret!')

Verificação rápida

Por que reutilizar a chave de uma cifra de uso único é catastrófico para a segurança?

Recapitulação

XOR e a cifra de uso único são conceitos fundamentais. Em seguida, estudaremos por que esquemas XOR ingênuos falham na prática e quais ataques exploram a reutilização de chaves.
Grátis para começar

Aprenda Cryptology Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
67
Aulas
261

Perguntas Frequentes

A aula “Criptografia XOR e o bloco de uso único” é grátis?

Sim — o texto completo de “Criptografia XOR e o bloco de uso único” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.

O que vou aprender em “Criptografia XOR e o bloco de uso único”?

Construa uma cifra XOR simples e descubra sua versão de sigilo perfeito Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cryptology Academy?

Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Criptografia XOR e o bloco de uso único”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cryptology Academy?

Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Revisão das operações bit a bit
  2. Criptografia XOR e o bloco de uso único
  3. Por que XOR sozinho não é seguro
  4. XOR dentro do AES e das cifras de fluxo
← Voltar para Cryptology Academy