Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2022
Segurança da Informação›Criptografia
Código
ce139610
Banca
CESPE / CEBRASPE
Órgão
PC-PB
Ano
2022
Nível
Superior
Cargo
Perito Oficial Criminal - Área: Tecnologia da Informação
A família de algoritmos SHA-2 é considerada um conjunto de funções de hash fortes porque, adicionalmente a outros requisitos, satisfaz especificamente o requisito de
Atamanho de entrada variável.
Bunidirecionalidade.
Cpseudoaleatoriedade.
Dforte resistência a colisões.
Eeficiência.
Revelar gabarito e comentário▾
GabaritoD — forte resistência a colisões.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Família SHA-2 – Requisito de Segurança
Gabarito: letra D. A família SHA-2 (Secure Hash Algorithm 2) é um conjunto de funções hash criptográficas consideradas fortes porque, além de atender a requisitos básicos como unidirecionalidade e eficiência, satisfaz especificamente o requisito de forte resistência a colisões – é computacionalmente inviável encontrar dois inputs diferentes que gerem o mesmo hash. Essa propriedade é crítica para garantir integridade e autenticidade em assinaturas digitais.
A banca cobra a distinção entre os requisitos de uma função hash: unidirecionalidade (dado o hash, não se obtém o input) é obrigatório, mas a resistência a colisões é o diferencial que torna o SHA-2 seguro contra ataques.
Requisitos de função hash
1Básicos (obrigatórios)
Unidirecionalidade
Tamanho de entrada variável
Eficiência
2Diferencial do SHA-2
Forte resistência a colisões
Dois inputs → mesmo hash
Computacionalmente inviável
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Tamanho de entrada variável é uma característica de toda função hash (aceita qualquer tamanho de mensagem), não um requisito específico que torna o SHA-2 forte.
Alternativa B — ❌ Incorreta
Unidirecionalidade é um requisito fundamental e obrigatório para qualquer função hash criptográfica, mas não é o diferencial citado – o SHA-2 também a possui, mas a questão pede o requisito adicional que o caracteriza como “forte”.
Alternativa C — ❌ Incorreta
Pseudoaleatoriedade é desejável, mas não é o requisito específico mais cobrado. SHA-2 não é projetado primariamente para ser uma fonte pseudoaleatória, e sim para resistir a colisões.
Alternativa D — ✅ Correta ⟵ GABARITO
Conceito de Função Hash Criptográfica:
A resistência a colisões é a propriedade de que é extremamente difícil encontrar duas mensagens distintas que produzam o mesmo valor de hash. SHA-2 (SHA-224, SHA-256, SHA-384, SHA-512) foi projetado exatamente com esse propósito, sendo considerado seguro contra ataques de colisão.
Alternativa E — ❌ Incorreta
Eficiência é importante, mas não é o requisito que define a “força” criptográfica. SHA-2 é eficiente, mas outras funções também – a segurança vem da resistência a colisões.
NÃO CAIA NESSA!
Muitos candidatos confundem unidirecionalidade (obrigatória) com resistência a colisões (específica). A banca usa o termo “adicionalmente a outros requisitos” para destacar que o SHA-2 satisfaz um requisito extra – forte resistência a colisões. Na prova, lembre-se: uma hash segura precisa ser unidirecional e resistente a colisões; a resistência a colisões é o que garante que ninguém forje uma mensagem com o mesmo hash.