Questão de Segurança da Informação — Hashes Criptográficos — INSTITUTO AOCP 2024
Segurança da Informação›Hashes Criptográficos
Código
qa632703
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )
Assinale a alternativa que apresenta uma característica da função de criptografia MD5.
AÉ uma criptografia básica que produz uma saída de tamanho fixo, independentemente do tamanho da entrada.
BDe forma ampla, é considerado seguro para criptografar senhas e dados sensíveis.
CSua saída é um hash de 256 bits.
DÉ resistente a colisões de pré-imagem.
EUtiliza criptografia assimétrica.
Revelar gabarito e comentário▾
GabaritoA — É uma criptografia básica que produz uma saída de tamanho fixo, independentemente do tamanho da entrada.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
MD5: Função Hash Criptográfica
Gabarito: letra A. O MD5 é uma função hash criptográfica que, independentemente do tamanho da entrada, produz uma saída de tamanho fixo — no caso, 128 bits (32 caracteres hexadecimais). Essa é a característica fundamental de qualquer função hash, e é exatamente o que a alternativa A descreve.
O MD5 (Message-Digest Algorithm 5) foi projetado por Ronald Rivest em 1991 para substituir o MD4, e especificado na RFC 1321. Ele pertence à família das funções hash criptográficas, que são algoritmos unidirecionais: transformam dados de tamanho variável em um resumo (message digest) de tamanho fixo. A propriedade central é que, dada uma entrada de qualquer tamanho, a saída terá sempre o mesmo comprimento — para o MD5, 128 bits, expressos em 32 caracteres hexadecimais. Essa característica é o que permite usar o hash para verificar integridade: qualquer alteração mínima na entrada produz um hash completamente diferente (efeito avalanche).
Apesar de ter sido amplamente utilizado, o MD5 é considerado criptograficamente quebrado desde que vulnerabilidades de colisão foram demonstradas na prática. O CMU Software Engineering Institute o classifica como "criptograficamente quebrado e inadequado para uso posterior". Isso significa que é computacionalmente viável encontrar duas mensagens distintas que produzem o mesmo hash — uma falha catastrófica para os requisitos de resistência à colisão. Por isso, o MD5 não é recomendado para aplicações críticas de segurança, como armazenamento de senhas ou assinaturas digitais, embora ainda seja usado para verificação de integridade contra corrupção não intencional e em contextos forenses.
A confusão mais comum que a banca explora é tratar o MD5 como se fosse um algoritmo de criptografia (simétrica ou assimétrica). Hash não é criptografia: criptografia é reversível (com a chave certa, recupera-se o texto original), enquanto hash é uma via de mão única — não existe "descriptografia" de um hash. O hash garante integridade, não confidencialidade. Além disso, o MD5 não usa par de chaves (pública/privada), o que o descarta completamente da criptografia assimétrica.
Outra pegadinha recorrente é confundir o tamanho da saída do MD5 com o de outros algoritmos. O MD5 gera 128 bits; o SHA-1 gera 160 bits; o SHA-256 gera 256 bits. A banca frequentemente troca esses números para induzir o candidato ao erro. Guarde a tabela mental: MD5 = 128 bits, SHA-1 = 160 bits, SHA-256 = 256 bits.
MD5 (função hash): Características (Saída fixa: 128 bits, Unidirecional (não reversível), Efeito avalanche); Status de segurança (Criptograficamente quebrado, Colisões viáveis na prática, Inadequado para senhas/dados sensíveis); Confusões comuns (Não é criptografia (simétrica/assimétrica), Não usa par de chaves, Não é resistente a colisões); Comparação de saída (MD5: 128 bits, SHA-1: 160 bits, SHA-256: 256 bits)
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa descreve com precisão a característica fundamental do MD5: é uma função hash que produz saída de tamanho fixo (128 bits) independentemente do tamanho da entrada. Isso é verdadeiro para qualquer função hash criptográfica — o MD5, o SHA-1, o SHA-256 todos têm essa propriedade. O termo "criptografia básica" é usado de forma genérica, mas a essência da afirmação — saída de tamanho fixo — é a definição correta de uma função hash.
Alternativa B — ❌ Incorreta
O MD5 não é considerado seguro para criptografar senhas e dados sensíveis. Pelo contrário, é amplamente reconhecido como criptograficamente quebrado, com colisões encontráveis em segundos em computadores domésticos. O CMU Software Engineering Institute o considera "inadequado para uso posterior". Para armazenamento de senhas, recomenda-se algoritmos como bcrypt, scrypt ou PBKDF2, e para hashes, a família SHA-2 (como SHA-256).
Alternativa C — ❌ Incorreta
A saída do MD5 é um hash de 128 bits, não 256 bits. O valor de 256 bits corresponde ao SHA-256, um algoritmo da família SHA-2. Essa é uma pegadinha clássica de troca de números entre algoritmos de hash.
Alternativa D — ❌ Incorreta
O MD5 não é resistente a colisões de pré-imagem. Na verdade, é exatamente o oposto: o MD5 sofre de vulnerabilidades graves de colisão, sendo possível encontrar duas mensagens diferentes que produzem o mesmo hash. A resistência à colisão é um requisito de segurança que o MD5 falha em atender, o que o torna inadequado para aplicações criptográficas críticas.
Alternativa E — ❌ Incorreta
O MD5 é uma função hash, não um algoritmo de criptografia assimétrica. Criptografia assimétrica utiliza um par de chaves (pública e privada) matematicamente relacionadas, como nos algoritmos RSA, ECC e ElGamal. O MD5 não utiliza chaves — é uma função unidirecional que gera um resumo de tamanho fixo. Confundir hash com criptografia assimétrica é um erro conceitual grave.