Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2022

Segurança da InformaçãoCriptografia
Código
ce139610
Banca
CESPE / CEBRASPE
Órgão
PC-PB
Ano
2022
Nível
Superior
Cargo
Perito Oficial Criminal - Área: Tecnologia da Informação
A família de algoritmos SHA-2 é considerada um conjunto de funções de hash fortes porque, adicionalmente a outros requisitos, satisfaz especificamente o requisito de
  1. Atamanho de entrada variável.
  2. Bunidirecionalidade.
  3. Cpseudoaleatoriedade.
  4. Dforte resistência a colisões.
  5. Eeficiência.
Revelar gabarito e comentário

GabaritoD — forte resistência a colisões.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Família SHA-2 – Requisito de Segurança

Gabarito: letra D. A família SHA-2 (Secure Hash Algorithm 2) é um conjunto de funções hash criptográficas consideradas fortes porque, além de atender a requisitos básicos como unidirecionalidade e eficiência, satisfaz especificamente o requisito de forte resistência a colisões – é computacionalmente inviável encontrar dois inputs diferentes que gerem o mesmo hash. Essa propriedade é crítica para garantir integridade e autenticidade em assinaturas digitais.

A banca cobra a distinção entre os requisitos de uma função hash: unidirecionalidade (dado o hash, não se obtém o input) é obrigatório, mas a resistência a colisões é o diferencial que torna o SHA-2 seguro contra ataques.

Requisitos de função hash
  • 1Básicos (obrigatórios)
    • Unidirecionalidade
    • Tamanho de entrada variável
    • Eficiência
  • 2Diferencial do SHA-2
    • Forte resistência a colisões
      • Dois inputs → mesmo hash
      • Computacionalmente inviável
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Tamanho de entrada variável é uma característica de toda função hash (aceita qualquer tamanho de mensagem), não um requisito específico que torna o SHA-2 forte.

Alternativa B — ❌ Incorreta

Unidirecionalidade é um requisito fundamental e obrigatório para qualquer função hash criptográfica, mas não é o diferencial citado – o SHA-2 também a possui, mas a questão pede o requisito adicional que o caracteriza como “forte”.

Alternativa C — ❌ Incorreta

Pseudoaleatoriedade é desejável, mas não é o requisito específico mais cobrado. SHA-2 não é projetado primariamente para ser uma fonte pseudoaleatória, e sim para resistir a colisões.

Alternativa D — ✅ Correta ⟵ GABARITO

Conceito de Função Hash Criptográfica:

A resistência a colisões é a propriedade de que é extremamente difícil encontrar duas mensagens distintas que produzam o mesmo valor de hash. SHA-2 (SHA-224, SHA-256, SHA-384, SHA-512) foi projetado exatamente com esse propósito, sendo considerado seguro contra ataques de colisão.

Alternativa E — ❌ Incorreta

Eficiência é importante, mas não é o requisito que define a “força” criptográfica. SHA-2 é eficiente, mas outras funções também – a segurança vem da resistência a colisões.

NÃO CAIA NESSA!

Muitos candidatos confundem unidirecionalidade (obrigatória) com resistência a colisões (específica). A banca usa o termo “adicionalmente a outros requisitos” para destacar que o SHA-2 satisfaz um requisito extra – forte resistência a colisões. Na prova, lembre-se: uma hash segura precisa ser unidirecional e resistente a colisões; a resistência a colisões é o que garante que ninguém forje uma mensagem com o mesmo hash.

Gabarito: letra D – forte resistência a colisões.

Link permanente: /questoes/ce139610