Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024

Segurança da InformaçãoCriptografia
Código
ce188266
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Gestão de Dados
Julgue o item a seguir, a respeito de estratégia de criptografia para dados em trânsito em uma rede de computadores.Como solução de verificação de integridade, o algoritmo MD5 seria uma boa escolha, já que ele é resistente a colisões e garante confidencialidade.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

MD5 e integridade

Gabarito: ❌ ERRADO. A afirmação é falsa porque o MD5 não é resistente a colisões (colisões já foram demonstradas na prática) e não garante confidencialidade – trata-se de uma função hash, não de um algoritmo de cifragem. Portanto, não é uma boa escolha para verificação de integridade em segurança moderna.

O MD5 é uma função hash criptográfica que produz um resumo de 128 bits. Embora tenha sido amplamente usado no passado, hoje é considerado inseguro para fins de integridade devido a vulnerabilidades de colisão. Em 2004, pesquisadores demonstraram colisões práticas, e desde então o algoritmo foi sendo progressivamente abandonado. Para verificação de integridade, recomenda-se o uso de funções hash da família SHA-2 (SHA-256, SHA-512) ou SHA-3.

Além disso, a afirmação incorre ao atribuir confidencialidade ao MD5. Funções hash são unidirecionais: elas não podem ser decifradas, logo não fornecem sigilo. A confidencialidade é obtida por cifragem (ex.: AES, RSA). Assim, o MD5 não é uma solução que garanta confidencialidade.

1Características
Resumo de 128 bits
Unidirecional (não cifra)
2Problemas
Colisões demonstradas (2004)
Inseguro para integridade
Não garante confidencialidade
3Alternativas recomendadas
SHA-2 (SHA-256, SHA-512)
SHA-3
MD5 (função hash)
LEVELsoulevel.com.br
MD5 (função hash): Características (Resumo de 128 bits, Unidirecional (não cifra)); Problemas (Colisões demonstradas (2004), Inseguro para integridade, Não garante confidencialidade); Alternativas recomendadas (SHA-2 (SHA-256, SHA-512), SHA-3)
NÃO CAIA NESSA!

A banca junta dois equívocos clássicos: (1) achar que MD5 é resistente a colisões (quando na verdade é vulnerável) e (2) confundir função hash (que verifica integridade) com cifra (que garante confidencialidade). O candidato precisa lembrar que hash não é cifragem e que o MD5 é obsoleto para integridade.

Gabarito: ❌ ERRADO.

Link permanente: /questoes/ce188266