Questão de Segurança da Informação — Criptografia — FGV 2022
- Código
- fg049428
- Banca
- FGV
- Órgão
- PC-AM
- Ano
- 2022
- Nível
- Superior
- Cargo
- Perito Criminal - 4ª Classe - Processamento de Dados
- ASHA-3.
- BBlowfish.
- CWhirlpool.
- DMD5.
- EDES.
GabaritoD — MD5.
Gabarito: letra D (MD5). O MD5 é uma função hash que não é mais considerada segura por ser rápida e vulnerável a colisões, conforme descrito no enunciado. As demais alternativas ou são funções hash seguras (SHA-3, Whirlpool) ou não são funções hash (Blowfish e DES são cifras simétricas).
A banca insere algoritmos que não são funções hash (Blowfish, DES) como distratores. Cuidado para não confundir cifras simétricas com hashes.
SHA-3 é uma função hash segura, padrão NIST, lançada em 2015. Não é vulnerável a colisões.
Blowfish é um algoritmo de cifragem simétrica (block cipher), não uma função hash. Portanto, não se aplica ao contexto de integridade via hash.
Whirlpool é uma função hash considerada segura (usada, por exemplo, em TrueCrypt). Não é conhecida por vulnerabilidade a colisões.
MD5 é uma função hash amplamente utilizada no passado, mas que apresenta vulnerabilidades a colisões desde 2004. É rápida e insegura para uso em segurança.
DES é um algoritmo de cifragem simétrica (Data Encryption Standard), não uma função hash. Além disso, DES também é considerado inseguro devido ao tamanho curto da chave, mas não é o foco da questão.
Para segurança de hash, atualmente use SHA-2 (SHA-256/512) ou SHA-3. Evite MD5 e SHA-1, que são considerados inseguros contra colisões. Em provas, lembre-se de que Blowfish e DES são cifras, não hashes.
Gabarito: letra D (MD5).
Link permanente: /questoes/fg049428