Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2023

Segurança da InformaçãoCriptografia
Código
fg063655
Banca
FGV
Órgão
DPE-RS
Ano
2023
Nível
Superior
Cargo
Analista - Área de Apoio Especializado - Tecnologia da Informação - Infraestrutura e Redes
Paula está desenvolvendo um sistema de chat que garante a veracidade do conteúdo enviado com a utilização de um hash criptográfico para cada mensagem. A certificação digital não será utilizada, sendo adotada uma chave estática para gerar os blocos de hash.Para implementar a funcionalidade, ela deverá usar o algoritmo:
  1. ADES;
  2. B3DES;
  3. CSHA-256;
  4. DAES;
  5. EBase64.
Revelar gabarito e comentário

GabaritoC — SHA-256;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia: Funções Hash

Gabarito: letra C. SHA-256 é uma função hash criptográfica que gera um resumo (hash) de tamanho fixo, garantindo a integridade do conteúdo. Para autenticação com chave estática (veracidade), utiliza-se HMAC, que emprega uma função hash como SHA-256. As demais opções são algoritmos de cifra simétrica (DES, 3DES, AES) ou codificação (Base64) — nenhum deles é uma função hash.

A questão testa a diferença entre hash e cifra/encoding. A chave estática mencionada indica que Paula usará um HMAC (keyed-hash), cujo algoritmo base continua sendo uma função hash.

1Função hash (integridade/veracidade)
SHA-256 ✅
HMAC (hash + chave)
2Cifra simétrica (confidencialidade)
DES ❌
3DES ❌
AES ❌
3Codificação (sem segurança)
Base64 ❌
Funções criptográficas
LEVELsoulevel.com.br
Funções criptográficas: Função hash (integridade/veracidade) (SHA-256 ✅, HMAC (hash + chave)); Cifra simétrica (confidencialidade) (DES ❌, 3DES ❌, AES ❌); Codificação (sem segurança) (Base64 ❌)

Alternativa A — ❌ Incorreta

O DES (Data Encryption Standard) é um algoritmo de cifra simétrica, usado para criptografar dados (confidencialidade), não para gerar hashes de verificação de integridade.

Alternativa B — ❌ Incorreta

O 3DES (Triple DES) é uma variação do DES, também cifra simétrica. Mesmo erro da alternativa A.

Alternativa C — ✅ Correta ⟵ GABARITO

SHA-256 (Secure Hash Algorithm 256 bits) é uma função hash criptográfica da família SHA-2. Produz um digest de 256 bits e é amplamente utilizada para garantir integridade, sendo a base de HMAC quando se deseja autenticação com chave.

Alternativa D — ❌ Incorreta

O AES (Advanced Encryption Standard) é um algoritmo de cifra simétrica, utilizado para criptografia de dados, não para hash.

Alternativa E — ❌ Incorreta

Base64 é um esquema de codificação (encoding) que converte dados binários em texto ASCII, sem qualquer propriedade criptográfica ou de segurança. Não gera hash nem garante veracidade.

PEGA ESSA DICA!

Na prova, confunda menos com "hash" versus "cifra". Hash é mão única (não descriptografa); cifra é reversível. Base64 é só codificação, não oferece segurança. Sempre que a questão pedir "integridade" ou "veracidade" com hash, pense SHA-2 ou similares. HMAC usa uma chave + hash.

Gabarito: letra C.

Link permanente: /questoes/fg063655