Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2025
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg105437
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Superior
Cargo
Analista Legislativo - Programador
A Assembleia está avaliando o uso de uma blockchain privada para o registro imutável de seus Atos Oficiais. Uma das características fundamentais que confere segurança a essa tecnologia é a imutabilidade dos registros.Assinale a combinação de mecanismos técnicos que garante a imutabilidade dos dados em uma blockchain após a criação de um bloco
AProof-of-Stake (PoS) e chaves simétricas.
BCriptografia assimétrica (RSA) e Web of Trust
CFunção Hash Criptográfica para encadeamento e Mecanismo de Consenso para validação distribuída.
DSmart Contracts e Gossip Protocol.
ECriptografia de ponta a ponta e Rate Limiting.
Revelar gabarito e comentário▾
GabaritoC — Função Hash Criptográfica para encadeamento e Mecanismo de Consenso para validação distribuída.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Imutabilidade em Blockchain
Gabarito: letra C. A imutabilidade dos registros em uma blockchain é garantida pela combinação de função hash criptográfica (que encadeia os blocos, vinculando cada bloco ao hash do anterior) e mecanismo de consenso (que valida e acorda o estado da cadeia entre os nós). A alternativa C descreve exatamente esses dois componentes. As demais alternativas incluem mecanismos que, embora possam ser usados em blockchain, não são os que garantem a imutabilidade diretamente.
A banca testa o conhecimento dos componentes técnicos essenciais para a segurança da blockchain. Vamos analisar cada alternativa:
Imutabilidade em Blockchain: Função hash criptográfica (Encadeia blocos (hash do anterior), Qualquer alteração quebra a ligação); Mecanismo de consenso (Valida novos blocos, Evita forks maliciosos); Resultado (Modificação inviável computacionalmente)
Alternativa A — ❌ Incorreta
Proof-of-Stake (PoS) é um mecanismo de consenso, mas não é o único; a alternativa omite o encadeamento hash. Chaves simétricas são usadas para criptografia, mas não para imutabilidade. A imutabilidade não depende de uma chave secreta compartilhada.
Alternativa B — ❌ Incorreta
Criptografia assimétrica (RSA) é usada para assinaturas digitais, garantindo autenticidade e não repúdio, mas não a imutabilidade do bloco. Web of Trust é um modelo de confiança descentralizada para certificação de chaves, não para integridade da cadeia.
Alternativa C — ✅ Correta ⟵ GABARITO
A função hash criptográfica (ex.: SHA-256) é usada para criar o hash do bloco, que inclui o hash do bloco anterior, formando uma cadeia. Qualquer alteração em um bloco quebraria a ligação. O mecanismo de consenso (PoW, PoS, etc.) valida novos blocos e garante que apenas blocos legítimos sejam adicionados, evitando forks maliciosos. Juntos, esses dois mecanismos tornam a modificação de dados já registrados computacionalmente inviável.
Alternativa D — ❌ Incorreta
Smart Contracts são contratos autoexecutáveis que rodam na blockchain, mas não garantem a imutabilidade dos blocos. Gossip Protocol é usado para propagação de transações entre nós, não para segurança da cadeia.
Alternativa E — ❌ Incorreta
Criptografia de ponta a ponta protege o sigilo das comunicações, não a integridade dos dados armazenados. Rate Limiting é uma técnica de controle de tráfego para evitar ataques de negação de serviço, sem relação com imutabilidade.
NÃO CAIA NESSA!
A banca propositalmente incluiu mecanismos que são usados em blockchain (PoS, RSA, Smart Contracts, etc.) mas que não são os responsáveis diretos pela imutabilidade. O candidato pode confundir, por exemplo, a criptografia assimétrica (usada para assinaturas) com a função hash (usada para encadeamento). Lembre-se: a imutabilidade vem do encadeamento via hash + consenso.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)