Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2016

Noções de InformáticaSegurança da Informação
Código
fc034940
Banca
FCC
Órgão
ELETROBRAS-ELETROSUL
Ano
2016
Nível
Superior
Ao se enviar arquivos pela internet há um método criptográfico que permite verificar se o arquivo foi alterado, ou seja, se teve sua integridade violada. Esse método, quando aplicado sobre as informações do arquivo, independente do seu tamanho, gera um resultado único de tamanho fixo. Assim, antes de enviar o arquivo pode-se aplicar esse método no conteúdo do arquivo, gerando um resultado A. Quando o arquivo é recebido pelo destinatário, pode-se aplicar novamente o método gerando um resultado B. Se o resultado A for igual ao resultado B significa que o arquivo está íntegro e não foi modificado; caso contrário, significa que o arquivo teve sua integridade violada. O método criptográfico citado é conhecido como
  1. Afunção de hash.
  2. Bcriptografia simétrica.
  3. Cesteganografia.
  4. Dcriptografia assimétrica.
  5. Ecertificação digital.
Revelar gabarito e comentário

GabaritoA — função de hash.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Função de hash criptográfico

Gabarito: letra A. O método descrito — que gera um resultado único e de tamanho fixo a partir do conteúdo de um arquivo, independentemente do seu tamanho, e permite verificar se houve alteração (integridade) — é exatamente a definição de uma função de hash (também chamada de função de resumo).

A banca cobra o conceito básico de hash, que é um dos pilares da segurança da informação, utilizado para garantir integridade, e que também serve como base para assinaturas digitais.

1Características
Entrada: qualquer tamanho
Saída: tamanho fixo (resumo)
Unidirecional (não reversível)
2Finalidade
Verificar integridade
Impressão digital do arquivo
3Exemplos
SHA-1
SHA-256
MD5
4Usos
Base para assinatura digital
Armazenamento de senhas
Função de hash
LEVELsoulevel.com.br
Função de hash: Características (Entrada: qualquer tamanho, Saída: tamanho fixo (resumo), Unidirecional (não reversível)); Finalidade (Verificar integridade, Impressão digital do arquivo); Exemplos (SHA-1, SHA-256, MD5); Usos (Base para assinatura digital, Armazenamento de senhas)

Alternativa A — ✅ Correta ⟵ GABARITO

A função de hash (ou função de resumo) é o método criptográfico que, ao ser aplicado sobre uma informação de qualquer tamanho, gera um valor único de comprimento fixo, chamado hash. Esse hash funciona como uma "impressão digital" do arquivo: se o arquivo for alterado, o hash muda. Assim, comparando o hash original com o hash recalculado, é possível verificar a integridade. Exemplos: SHA-1, SHA-256, MD5.

Alternativa B — ❌ Incorreta

Criptografia simétrica utiliza uma única chave tanto para cifrar quanto para decifrar dados. Ela protege a confidencialidade, não a integridade. O hash não é criptografia simétrica.

Alternativa C — ❌ Incorreta

Esteganografia é a técnica de ocultar uma mensagem dentro de outro arquivo (imagem, áudio, vídeo) para que a existência da comunicação seja disfarçada. Não se destina a verificar integridade e não gera um resumo de tamanho fixo.

Alternativa D — ❌ Incorreta

Criptografia assimétrica (chave pública) usa um par de chaves (pública e privada). É usada para confidencialidade e autenticação (assinatura digital), mas não é o mecanismo que produz um resumo de tamanho fixo a partir do conteúdo.

Alternativa E — ❌ Incorreta

Certificação digital é um documento eletrônico que associa uma entidade a uma chave pública, emitido por uma Autoridade Certificadora. Embora o certificado use hash e assinatura digital, ele não é o método que gera o resumo; o hash é uma ferramenta utilizada dentro da certificação.

PEGA ESSA DICA!

Memorize as características do hash: (1) entrada de qualquer tamanho → saída de tamanho fixo; (2) unidirecional (não é possível reverter); (3) resistente a colisões; (4) usado para verificar integridade.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/fc034940