Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024

Segurança da InformaçãoCriptografia
Código
ce170512
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Analista de Sistemas
Acerca dos algoritmos simétricos e assimétricos utilizados em dados em repouso, julgue o item subsecutivo.SHA3 é um algoritmo de verificação de integridade simétrico, portanto sua saída é uma boa chave criptográfica para algoritmos simétricos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Algoritmos simétricos e hash criptográfico

Gabarito: ❌ ERRADO. A afirmação contém dois erros conceituais graves: (1) SHA-3 não é um algoritmo simétrico — é uma função hash criptográfica (unidirecional). (2) A saída de uma função hash (o resumo/digest) não é, por si só, uma chave criptográfica adequada para uso direto em cifras simétricas; embora possa ser usada como material para derivação de chave (via KDF), a assertiva faz a ligação de forma incorreta e simplista.

Análise do erro

A banca testa a classificação dos algoritmos criptográficos. SHA-3 (Secure Hash Algorithm 3) pertence à família de funções hash, cujo objetivo é produzir um resumo de tamanho fixo a partir de dados de entrada, garantindo integridade (resistência a colisões). Não é uma cifra (seja simétrica ou assimétrica). A expressão "algoritmo de verificação de integridade simétrico" é equivocada: hash não é simétrico nem assimétrico — é uma função de mão única.

Além disso, a saída do SHA-3 (ex.: 256 bits no SHA3-256) é um hash, não uma chave. Embora códigos de autenticação de mensagem (HMAC) possam usar hash com uma chave secreta, o hash puro não serve como chave simétrica sem um processo de derivação (KDF). A afirmação "portanto sua saída é uma boa chave criptográfica para algoritmos simétricos" é falsa e enganosa.

Algoritmos criptográficos
  • 1Funções hash (integridade)
    • SHA-3, SHA-2, MD5
    • Saída: resumo/digest (unidirecional)
    • Não é chave criptográfica direta
  • 2Cifras simétricas (confidencialidade)
    • AES, DES, Blowfish
    • Mesma chave p/ cifrar e decifrar
  • 3Cifras assimétricas (confidencialidade)
    • RSA, ECC
    • Par de chaves (pública e privada)
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

Na prova, memorize que SHA-3, SHA-2, MD5 etc. são funções hash (integridade). Já AES, DES, Blowfish são cifras simétricas (confidencialidade). RSA, ECC são cifras assimétricas. Não confunda o objetivo de cada um.

Sendo assim, o item está errado.

Gabarito: ❌ ERRADO (E).

Link permanente: /questoes/ce170512