Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2022
- Código
- ce147243
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RJ
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Controle Externo
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A afirmação incorre ao tratar função hash como método de criptografia (cifragem) e ao supor que a função e o valor de hash são secretos. Na verdade, hash é uma função unidirecional usada para integridade, não para confidencialidade; algoritmos de hash são públicos e o valor hash geralmente não precisa ser secreto.
A banca testa o entendimento básico de que hash não cifra dados. Criptografia (AES, RSA) transforma o texto em algo ilegível usando uma chave, podendo ser revertido. Hash gera um resumo de tamanho fixo e não pode ser desfeito (exceto por brute force). A segurança do hash está na resistência a colisões e pré-imagem, não no sigilo.
"Embora seja muito simples, a função hash é o método mais seguro de criptografar dados, pois tanto o valor de hash quanto a própria função hash são secretos e não requerem mecanismos de proteção."
Erros:
Hash não é criptografia: criptografia (cifra) visa confidencialidade e é reversível com a chave; hash é unidirecional e visa integridade.
Não é o método mais seguro: hash não oferece confidencialidade; para dados sigilosos usa-se cifra (ex.: AES).
Valor e função não são secretos: algoritmos de hash são públicos (SHA-256, etc.) e o valor hash geralmente é transmitido sem sigilo (ex.: em assinaturas digitais).
Requerem mecanismos de proteção: se o hash for alterado, a integridade é quebrada; mas a proteção é contra modificação, não contra leitura.
Na prova, lembre-se: hash = integridade (não confidencialidade); cifra = confidencialidade (simétrica ou assimétrica). Nunca confunda as finalidades.
Gabarito: Errado.
Link permanente: /questoes/ce147243