Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2025

Segurança da InformaçãoCriptografia
Código
ce216427
Banca
CESPE / CEBRASPE
Órgão
TCE-RS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo (ACE )- Especialidade: Tecnologia da Informação
Julgue o item subsequente, relativo aos conceitos de confidencialidade e integridade.A confidencialidade é uma propriedade verificável por meio do hash de uma mensagem.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Confidencialidade e Hash

❌ ERRADO. O hash de uma mensagem é utilizado para verificar a integridade dos dados, não a confidencialidade. A confidencialidade é garantida por mecanismos de criptografia (simétrica ou assimétrica), que tornam a informação ilegível para quem não possui a chave adequada.

O hash é uma função unidirecional que produz um resumo (digest) de tamanho fixo a partir de uma entrada de tamanho variável. Sua principal aplicação é assegurar que a mensagem não foi alterada: qualquer modificação no conteúdo original gera um hash completamente diferente. Porém, o hash não protege o conteúdo da mensagem contra leitura não autorizada — essa é a função da criptografia.

A banca explora a confusão entre os dois conceitos: enquanto a criptografia garante confidencialidade, o hash garante integridade (e, combinado com chave privada, também autenticidade, como na assinatura digital). Portanto, a afirmativa está errada.

1Confidencialidade
Garantida por criptografia
Simétrica (mesma chave)
Assimétrica (par de chaves)
2Integridade
Garantida por hash
Função unidirecional
Digest de tamanho fixo
Qualquer alteração → hash diferente
3Autenticidade
Hash + chave privada
Assinatura digital
Propriedades de segurança
LEVELsoulevel.com.br
Propriedades de segurança: Confidencialidade (Garantida por criptografia, Simétrica (mesma chave), Assimétrica (par de chaves)); Integridade (Garantida por hash, Função unidirecional, Digest de tamanho fixo, Qualquer alteração → hash diferente); Autenticidade (Hash + chave privada, Assinatura digital)

❌ ERRADO.

Link permanente: /questoes/ce216427