Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024

Segurança da InformaçãoCriptografia
Código
ce189082
Banca
CESPE / CEBRASPE
Órgão
TCE-PR
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo – Área: Informática
A área de auditoria de uma organização recomendou que se incluísse algum mecanismo de verificação de integridade em uma base corporativa de imagens com milhões de arquivos. Em vista disso, a área de tecnologia da informação da organização propôs a associação dos arquivos de imagens a valores calculados de hash e a verificação desses valores sempre que os arquivos fossem usados. A principal preocupação para o processo incide no desempenho dos cálculos e na verificação dos hashes pelas aplicações internas.Nessa situação hipotética, a opção de algoritmo de hash mais indicada seria
  1. AMD5.
  2. BSHA-512.
  3. CWHIRLPOOL.
  4. DRIPEMD-160.
  5. ESHA-1.
Revelar gabarito e comentário

GabaritoA — MD5.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Algoritmos de Hash e Desempenho

Gabarito: letra A (MD5). A principal preocupação do enunciado é o desempenho no cálculo e verificação de hashes em uma base com milhões de imagens. Dentre os algoritmos listados, o MD5 é o mais rápido, sendo a opção mais adequada quando a prioridade é a performance, mesmo não sendo o mais seguro contra colisões.

A banca testa o conhecimento prático de que, em cenários onde a integridade é verificada internamente e a segurança contra ataques não é o foco, o MD5 é amplamente utilizado por sua velocidade. As demais opções são mais lentas e, portanto, menos indicadas para o alto volume de arquivos mencionado.

  1. 1MD5 (mais rápido)
  2. 2SHA-1
  3. 3SHA-256/512
  4. 4RIPEMD
  5. 5WHIRLPOOL (mais lento)
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

O MD5 (Message Digest 5) é o algoritmo de hash mais rápido entre os apresentados. Embora seja considerado criptograficamente quebrado para resistência a colisões, em aplicações internas de verificação de integridade onde o desempenho é crítico — como neste caso com milhões de imagens — ele é a escolha ideal.

Alternativa B — ❌ Incorreta

SHA-512 é um algoritmo mais seguro, porém computacionalmente mais pesado. Sua execução consome mais recursos e tempo, o que vai contra a necessidade de desempenho destacada no enunciado.

Alternativa C — ❌ Incorreta

WHIRLPOOL é um hash de 512 bits baseado em AES, conhecido por sua segurança, mas é significativamente mais lento que o MD5, não atendendo ao requisito de desempenho.

Alternativa D — ❌ Incorreta

RIPEMD-160 é um hash de 160 bits, mais lento que o MD5 e não oferece ganho de performance que justifique sua escolha nesse contexto.

Alternativa E — ❌ Incorreta

SHA-1 é um pouco mais lento que MD5 e, embora tenha sido amplamente usado, hoje é considerado inseguro contra colisões e não é o mais rápido. A performance é inferior à do MD5.

PEGA ESSA DICA!

Em questões que enfatizam desempenho, lembre-se da hierarquia de velocidade: MD5 > SHA-1 > SHA-256/512 > RIPEMD > WHIRLPOOL. O MD5 é o mais rápido, mas nunca use em contextos que exijam resistência a ataques de colisão (como certificados digitais).

Gabarito: letra A (MD5).

Link permanente: /questoes/ce189082