Questão de Noções de Informática — Segurança da Informação — FCC 2016
Noções de Informática›Segurança da Informação
Código
fc034940
Banca
FCC
Órgão
ELETROBRAS-ELETROSUL
Ano
2016
Nível
Superior
Ao se enviar arquivos pela internet há um método criptográfico que permite verificar se o arquivo foi alterado, ou seja, se teve sua integridade violada. Esse método, quando aplicado sobre as informações do arquivo, independente do seu tamanho, gera um resultado único de tamanho fixo. Assim, antes de enviar o arquivo pode-se aplicar esse método no conteúdo do arquivo, gerando um resultado A. Quando o arquivo é recebido pelo destinatário, pode-se aplicar novamente o método gerando um resultado B. Se o resultado A for igual ao resultado B significa que o arquivo está íntegro e não foi modificado; caso contrário, significa que o arquivo teve sua integridade violada. O método criptográfico citado é conhecido como
Afunção de hash.
Bcriptografia simétrica.
Cesteganografia.
Dcriptografia assimétrica.
Ecertificação digital.
Revelar gabarito e comentário▾
GabaritoA — função de hash.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Função de hash criptográfico
Gabarito: letra A. O método descrito — que gera um resultado único e de tamanho fixo a partir do conteúdo de um arquivo, independentemente do seu tamanho, e permite verificar se houve alteração (integridade) — é exatamente a definição de uma função de hash (também chamada de função de resumo).
A banca cobra o conceito básico de hash, que é um dos pilares da segurança da informação, utilizado para garantir integridade, e que também serve como base para assinaturas digitais.
Função de hash: Características (Entrada: qualquer tamanho, Saída: tamanho fixo (resumo), Unidirecional (não reversível)); Finalidade (Verificar integridade, Impressão digital do arquivo); Exemplos (SHA-1, SHA-256, MD5); Usos (Base para assinatura digital, Armazenamento de senhas)
Alternativa A — ✅ Correta ⟵ GABARITO
A função de hash (ou função de resumo) é o método criptográfico que, ao ser aplicado sobre uma informação de qualquer tamanho, gera um valor único de comprimento fixo, chamado hash. Esse hash funciona como uma "impressão digital" do arquivo: se o arquivo for alterado, o hash muda. Assim, comparando o hash original com o hash recalculado, é possível verificar a integridade. Exemplos: SHA-1, SHA-256, MD5.
Alternativa B — ❌ Incorreta
Criptografia simétrica utiliza uma única chave tanto para cifrar quanto para decifrar dados. Ela protege a confidencialidade, não a integridade. O hash não é criptografia simétrica.
Alternativa C — ❌ Incorreta
Esteganografia é a técnica de ocultar uma mensagem dentro de outro arquivo (imagem, áudio, vídeo) para que a existência da comunicação seja disfarçada. Não se destina a verificar integridade e não gera um resumo de tamanho fixo.
Alternativa D — ❌ Incorreta
Criptografia assimétrica (chave pública) usa um par de chaves (pública e privada). É usada para confidencialidade e autenticação (assinatura digital), mas não é o mecanismo que produz um resumo de tamanho fixo a partir do conteúdo.
Alternativa E — ❌ Incorreta
Certificação digital é um documento eletrônico que associa uma entidade a uma chave pública, emitido por uma Autoridade Certificadora. Embora o certificado use hash e assinatura digital, ele não é o método que gera o resumo; o hash é uma ferramenta utilizada dentro da certificação.
PEGA ESSA DICA!
Memorize as características do hash: (1) entrada de qualquer tamanho → saída de tamanho fixo; (2) unidirecional (não é possível reverter); (3) resistente a colisões; (4) usado para verificar integridade.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)