Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESGRANRIO 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
cg023539
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Suporte
O controle de integridade de dados é um dos pilares de segurança da informação que visa assegurar que os dados não foram alterados de maneira não autorizada desde que foram criados, transmitidos ou armazenados. Um mecanismo de segurança usado para essa finalidade produz um código de verificação de integridade (CVI) calculado sobre os dados usando um algoritmo de resumo de mensagem.Um algoritmo usado para essa finalidade é o
  1. AAES
  2. BDES
  3. CMD5
  4. DRC4
  5. ERSA
Revelar gabarito e comentário

GabaritoC — MD5

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Algoritmos de Hash para Integridade

Gabarito: letra C. O MD5 é um algoritmo de resumo de mensagem (hash) usado para verificar a integridade dos dados, produzindo um código de verificação de integridade (CVI). Os demais (AES, DES, RC4, RSA) são algoritmos de criptografia, não de hash.

A questão cobra o conhecimento básico sobre a finalidade dos algoritmos criptográficos. O controle de integridade utiliza funções hash unidirecionais que geram um resumo (digest) a partir dos dados; qualquer alteração nos dados modifica o hash. MD5 é um desses algoritmos (embora atualmente considerado quebrado para segurança, ainda é usado em aplicações legadas e é um exemplo clássico).

Alternativa A — ❌ Incorreta

AES (Advanced Encryption Standard) é um algoritmo de criptografia simétrica, usado para confidencialidade, não para integridade.

Alternativa B — ❌ Incorreta

DES (Data Encryption Standard) é um algoritmo de criptografia simétrica (antecessor do AES), também voltado à confidencialidade.

Alternativa C — ✅ Correta ⟵ GABARITO

MD5 (Message Digest 5) é uma função hash que gera um resumo de 128 bits, usado historicamente para verificação de integridade. É o único entre as opções que se encaixa na descrição de "algoritmo de resumo de mensagem".

Alternativa D — ❌ Incorreta

RC4 é um algoritmo de cifra de fluxo (criptografia simétrica), utilizado para confidencialidade, não para hash.

Alternativa E — ❌ Incorreta

RSA (Rivest-Shamir-Adleman) é um algoritmo de criptografia assimétrica, usado para confidencialidade e assinatura digital, mas não para produzir um código de verificação de integridade por si só (embora possa ser usado em conjunto com hash para assinatura).

NÃO CAIA NESSA!

A banca mistura algoritmos de criptografia (AES, DES, RC4, RSA) com o de hash (MD5), exigindo que o candidato saiba a finalidade de cada um. Muitos alunos confundem MD5 com criptografia, mas MD5 não é reversível; é uma função hash unidirecional.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/cg023539