Pular para o conteúdo principal

Questão de Segurança da Informação — Hashes Criptográficos — INSTITUTO AOCP 2023

Segurança da InformaçãoHashes Criptográficos
Código
qa541429
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )

Qual conceito relacionado a hashes criptográficos se refere a um mesmo resultado de saída para diferentes entradas?

  1. ADepreciação.
  2. BCRC.
  3. CFingerprint.
  4. DDeadlock
  5. EColisão.
Revelar gabarito e comentário

GabaritoE — Colisão.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Hashes Criptográficos: Colisão

Gabarito: letra E. O conceito que descreve um mesmo resultado de saída (hash) para diferentes entradas é a colisão — uma falha na propriedade de resistência a colisões das funções hash, que idealmente devem produzir saídas únicas para entradas distintas. As demais alternativas (depreciação, CRC, fingerprint e deadlock) não se referem a esse fenômeno específico.

Uma função hash criptográfica é um algoritmo que transforma dados de qualquer tamanho em um resumo (message digest) de tamanho fixo. Por exemplo, o MD5 gera 128 bits e o SHA-1 gera 160 bits. Como o espaço de saída é finito e o espaço de entrada é infinito, é matematicamente inevitável que existam duas entradas diferentes que produzam o mesmo hash — isso é a colisão. A segurança de uma função hash depende justamente de tornar computacionalmente inviável encontrar essas colisões, propriedade chamada de resistência a colisões.

O contexto de apoio reforça esse conceito ao afirmar que "para que uma função de hash seja segura, deve ser difícil calcular duas entradas que fazem hash para o mesmo valor (resistência à colisão)". Também menciona que "mesmo hashes maiores não eliminam totalmente a possibilidade de dois conteúdos distintos gerarem o mesmo digest; apenas a tornam estatisticamente menos provável". Ou seja, a colisão é um fenômeno inerente, e o que se busca é dificultá-la ao máximo.

A banca explora aqui a confusão entre conceitos vizinhos: CRC (verificação de redundância cíclica) é um checksum fraco, não criptográfico; fingerprint é a impressão digital do hash, usada para identificar uma chave pública; deadlock é um conceito de sistemas operacionais; e depreciação é um termo contábil. A colisão é o único termo que nomeia exatamente o fenômeno descrito no enunciado.

1Propriedades
Saída de tamanho fixo
Resistência a colisões
2Fenômeno: colisão
Mesmo hash para entradas diferentes
MD5 e SHA-1 vulneráveis
3Conceitos vizinhos
CRC (checksum fraco)
Fingerprint (hash de chave pública)
Deadlock (sistemas operacionais)
Hash criptográfico
LEVELsoulevel.com.br
Hash criptográfico: Propriedades (Saída de tamanho fixo, Resistência a colisões); Fenômeno: colisão (Mesmo hash para entradas diferentes, MD5 e SHA-1 vulneráveis); Conceitos vizinhos (CRC (checksum fraco), Fingerprint (hash de chave pública), Deadlock (sistemas operacionais))

Alternativa A — ❌ Incorreta

Depreciação é um conceito contábil que representa a perda de valor de um ativo ao longo do tempo. Não tem relação com hashes criptográficos. A banca incluiu esse termo apenas como distrator, aproveitando que o candidato pode não conhecer bem o vocabulário de segurança da informação.

Alternativa B — ❌ Incorreta

CRC (Cyclic Redundancy Check) é um algoritmo de checksum usado para detectar erros de transmissão, mas não é uma função hash criptográfica. Ele atende a requisitos mais fracos de integridade e não possui resistência a colisões. O contexto de apoio menciona que "algoritmos de checksum, tais como CRC32 e outras verificações de redundância cíclicas, são projetados para atender requisitos mais fracos, e são geralmente inapropriados para atuar como funções hash criptográficas".

Alternativa C — ❌ Incorreta

Fingerprint (impressão digital) é o hash de uma chave pública, usado para identificá-la de forma curta e verificável. Por exemplo, no SSH, o fingerprint do servidor é exibido para que o usuário confirme sua identidade. Não se refere ao fenômeno de duas entradas gerarem o mesmo hash.

Alternativa D — ❌ Incorreta

Deadlock é um conceito de sistemas operacionais, referente a uma situação em que dois ou mais processos ficam bloqueados, cada um esperando um recurso que o outro detém. Não tem relação com hashes criptográficos. A banca incluiu esse termo como distrator, explorando a confusão com termos técnicos de outras áreas da computação.

Alternativa E — ✅ Correta ⟵ GABARITO

Colisão é exatamente o fenômeno descrito: duas entradas diferentes que produzem o mesmo hash. O contexto de apoio define o ataque de colisão como "encontrar duas entradas diferentes que produzem o mesmo hash" e menciona que MD5 e SHA-1 são considerados inseguros justamente por serem vulneráveis a colisões. A resistência a colisões é uma propriedade fundamental das funções hash criptográficas, e sua ausência compromete a integridade e a autenticidade que o hash deveria garantir.

NÃO CAIA NESSA!

A banca mistura termos de áreas diferentes (contábil, redes, sistemas operacionais) para confundir o candidato. O segredo é focar no que o enunciado pede: "mesmo resultado de saída para diferentes entradas" — isso só pode ser colisão. CRC e fingerprint são conceitos legítimos de segurança, mas não descrevem esse fenômeno.

PEGA ESSA DICA!

Para fixar, lembre-se da propriedade fundamental: uma função hash ideal é injetora (entradas diferentes → saídas diferentes). Quando isso falha, temos uma colisão. Na prova, ao ver "mesmo hash para entradas diferentes", a resposta é sempre colisão.

Gabarito: letra E

Link permanente: /questoes/qa541429