Questão de Segurança da Informação — Hashes Criptográficos — INSTITUTO AOCP 2023
Segurança da Informação›Hashes Criptográficos
Código
qa541429
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Qual conceito relacionado a hashes criptográficos se refere a um mesmo resultado de saída para diferentes entradas?
ADepreciação.
BCRC.
CFingerprint.
DDeadlock
EColisão.
Revelar gabarito e comentário▾
GabaritoE — Colisão.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Hashes Criptográficos: Colisão
Gabarito: letra E. O conceito que descreve um mesmo resultado de saída (hash) para diferentes entradas é a colisão — uma falha na propriedade de resistência a colisões das funções hash, que idealmente devem produzir saídas únicas para entradas distintas. As demais alternativas (depreciação, CRC, fingerprint e deadlock) não se referem a esse fenômeno específico.
Uma função hash criptográfica é um algoritmo que transforma dados de qualquer tamanho em um resumo (message digest) de tamanho fixo. Por exemplo, o MD5 gera 128 bits e o SHA-1 gera 160 bits. Como o espaço de saída é finito e o espaço de entrada é infinito, é matematicamente inevitável que existam duas entradas diferentes que produzam o mesmo hash — isso é a colisão. A segurança de uma função hash depende justamente de tornar computacionalmente inviável encontrar essas colisões, propriedade chamada de resistência a colisões.
O contexto de apoio reforça esse conceito ao afirmar que "para que uma função de hash seja segura, deve ser difícil calcular duas entradas que fazem hash para o mesmo valor (resistência à colisão)". Também menciona que "mesmo hashes maiores não eliminam totalmente a possibilidade de dois conteúdos distintos gerarem o mesmo digest; apenas a tornam estatisticamente menos provável". Ou seja, a colisão é um fenômeno inerente, e o que se busca é dificultá-la ao máximo.
A banca explora aqui a confusão entre conceitos vizinhos: CRC (verificação de redundância cíclica) é um checksum fraco, não criptográfico; fingerprint é a impressão digital do hash, usada para identificar uma chave pública; deadlock é um conceito de sistemas operacionais; e depreciação é um termo contábil. A colisão é o único termo que nomeia exatamente o fenômeno descrito no enunciado.
Hash criptográfico: Propriedades (Saída de tamanho fixo, Resistência a colisões); Fenômeno: colisão (Mesmo hash para entradas diferentes, MD5 e SHA-1 vulneráveis); Conceitos vizinhos (CRC (checksum fraco), Fingerprint (hash de chave pública), Deadlock (sistemas operacionais))
Alternativa A — ❌ Incorreta
Depreciação é um conceito contábil que representa a perda de valor de um ativo ao longo do tempo. Não tem relação com hashes criptográficos. A banca incluiu esse termo apenas como distrator, aproveitando que o candidato pode não conhecer bem o vocabulário de segurança da informação.
Alternativa B — ❌ Incorreta
CRC (Cyclic Redundancy Check) é um algoritmo de checksum usado para detectar erros de transmissão, mas não é uma função hash criptográfica. Ele atende a requisitos mais fracos de integridade e não possui resistência a colisões. O contexto de apoio menciona que "algoritmos de checksum, tais como CRC32 e outras verificações de redundância cíclicas, são projetados para atender requisitos mais fracos, e são geralmente inapropriados para atuar como funções hash criptográficas".
Alternativa C — ❌ Incorreta
Fingerprint (impressão digital) é o hash de uma chave pública, usado para identificá-la de forma curta e verificável. Por exemplo, no SSH, o fingerprint do servidor é exibido para que o usuário confirme sua identidade. Não se refere ao fenômeno de duas entradas gerarem o mesmo hash.
Alternativa D — ❌ Incorreta
Deadlock é um conceito de sistemas operacionais, referente a uma situação em que dois ou mais processos ficam bloqueados, cada um esperando um recurso que o outro detém. Não tem relação com hashes criptográficos. A banca incluiu esse termo como distrator, explorando a confusão com termos técnicos de outras áreas da computação.
Alternativa E — ✅ Correta ⟵ GABARITO
Colisão é exatamente o fenômeno descrito: duas entradas diferentes que produzem o mesmo hash. O contexto de apoio define o ataque de colisão como "encontrar duas entradas diferentes que produzem o mesmo hash" e menciona que MD5 e SHA-1 são considerados inseguros justamente por serem vulneráveis a colisões. A resistência a colisões é uma propriedade fundamental das funções hash criptográficas, e sua ausência compromete a integridade e a autenticidade que o hash deveria garantir.
NÃO CAIA NESSA!
A banca mistura termos de áreas diferentes (contábil, redes, sistemas operacionais) para confundir o candidato. O segredo é focar no que o enunciado pede: "mesmo resultado de saída para diferentes entradas" — isso só pode ser colisão. CRC e fingerprint são conceitos legítimos de segurança, mas não descrevem esse fenômeno.
PEGA ESSA DICA!
Para fixar, lembre-se da propriedade fundamental: uma função hash ideal é injetora (entradas diferentes → saídas diferentes). Quando isso falha, temos uma colisão. Na prova, ao ver "mesmo hash para entradas diferentes", a resposta é sempre colisão.