Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024
Segurança da Informação›Criptografia
Código
ce189082
Banca
CESPE / CEBRASPE
Órgão
TCE-PR
Ano
2024
Nível
Superior
Cargo
Auditor de Controle Externo – Área: Informática
A área de auditoria de uma organização recomendou que se incluísse algum mecanismo de verificação de integridade em uma base corporativa de imagens com milhões de arquivos. Em vista disso, a área de tecnologia da informação da organização propôs a associação dos arquivos de imagens a valores calculados de hash e a verificação desses valores sempre que os arquivos fossem usados. A principal preocupação para o processo incide no desempenho dos cálculos e na verificação dos hashes pelas aplicações internas.Nessa situação hipotética, a opção de algoritmo de hash mais indicada seria
AMD5.
BSHA-512.
CWHIRLPOOL.
DRIPEMD-160.
ESHA-1.
Revelar gabarito e comentário▾
GabaritoA — MD5.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Algoritmos de Hash e Desempenho
Gabarito: letra A (MD5). A principal preocupação do enunciado é o desempenho no cálculo e verificação de hashes em uma base com milhões de imagens. Dentre os algoritmos listados, o MD5 é o mais rápido, sendo a opção mais adequada quando a prioridade é a performance, mesmo não sendo o mais seguro contra colisões.
A banca testa o conhecimento prático de que, em cenários onde a integridade é verificada internamente e a segurança contra ataques não é o foco, o MD5 é amplamente utilizado por sua velocidade. As demais opções são mais lentas e, portanto, menos indicadas para o alto volume de arquivos mencionado.
1MD5 (mais rápido)
2SHA-1
3SHA-256/512
4RIPEMD
5WHIRLPOOL (mais lento)
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
O MD5 (Message Digest 5) é o algoritmo de hash mais rápido entre os apresentados. Embora seja considerado criptograficamente quebrado para resistência a colisões, em aplicações internas de verificação de integridade onde o desempenho é crítico — como neste caso com milhões de imagens — ele é a escolha ideal.
Alternativa B — ❌ Incorreta
SHA-512 é um algoritmo mais seguro, porém computacionalmente mais pesado. Sua execução consome mais recursos e tempo, o que vai contra a necessidade de desempenho destacada no enunciado.
Alternativa C — ❌ Incorreta
WHIRLPOOL é um hash de 512 bits baseado em AES, conhecido por sua segurança, mas é significativamente mais lento que o MD5, não atendendo ao requisito de desempenho.
Alternativa D — ❌ Incorreta
RIPEMD-160 é um hash de 160 bits, mais lento que o MD5 e não oferece ganho de performance que justifique sua escolha nesse contexto.
Alternativa E — ❌ Incorreta
SHA-1 é um pouco mais lento que MD5 e, embora tenha sido amplamente usado, hoje é considerado inseguro contra colisões e não é o mais rápido. A performance é inferior à do MD5.
PEGA ESSA DICA!
Em questões que enfatizam desempenho, lembre-se da hierarquia de velocidade: MD5 > SHA-1 > SHA-256/512 > RIPEMD > WHIRLPOOL. O MD5 é o mais rápido, mas nunca use em contextos que exijam resistência a ataques de colisão (como certificados digitais).