Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024
Segurança da Informação›Criptografia
Código
ce170512
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Analista de Sistemas
Acerca dos algoritmos simétricos e assimétricos utilizados em dados em repouso, julgue o item subsecutivo.SHA3 é um algoritmo de verificação de integridade simétrico, portanto sua saída é uma boa chave criptográfica para algoritmos simétricos.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Algoritmos simétricos e hash criptográfico
Gabarito: ❌ ERRADO. A afirmação contém dois erros conceituais graves: (1) SHA-3 não é um algoritmo simétrico — é uma função hash criptográfica (unidirecional). (2) A saída de uma função hash (o resumo/digest) não é, por si só, uma chave criptográfica adequada para uso direto em cifras simétricas; embora possa ser usada como material para derivação de chave (via KDF), a assertiva faz a ligação de forma incorreta e simplista.
Análise do erro
A banca testa a classificação dos algoritmos criptográficos. SHA-3 (Secure Hash Algorithm 3) pertence à família de funções hash, cujo objetivo é produzir um resumo de tamanho fixo a partir de dados de entrada, garantindo integridade (resistência a colisões). Não é uma cifra (seja simétrica ou assimétrica). A expressão "algoritmo de verificação de integridade simétrico" é equivocada: hash não é simétrico nem assimétrico — é uma função de mão única.
Além disso, a saída do SHA-3 (ex.: 256 bits no SHA3-256) é um hash, não uma chave. Embora códigos de autenticação de mensagem (HMAC) possam usar hash com uma chave secreta, o hash puro não serve como chave simétrica sem um processo de derivação (KDF). A afirmação "portanto sua saída é uma boa chave criptográfica para algoritmos simétricos" é falsa e enganosa.
Algoritmos criptográficos
1Funções hash (integridade)
SHA-3, SHA-2, MD5
Saída: resumo/digest (unidirecional)
Não é chave criptográfica direta
2Cifras simétricas (confidencialidade)
AES, DES, Blowfish
Mesma chave p/ cifrar e decifrar
3Cifras assimétricas (confidencialidade)
RSA, ECC
Par de chaves (pública e privada)
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
Na prova, memorize que SHA-3, SHA-2, MD5 etc. são funções hash (integridade). Já AES, DES, Blowfish são cifras simétricas (confidencialidade). RSA, ECC são cifras assimétricas. Não confunda o objetivo de cada um.