Pular para o conteúdo principal

Questão de Criminalística — Computação Forense — IDECAN 2026

CriminalísticaComputação Forense
Código
qg707288
Banca
IDECAN
Órgão
PC-SC
Ano
2026
Nível
Médio
Cargo
Agente de Polícia Civil
Em um procedimento de perícia digital, um arquivo é submetido a uma função que gera uma sequência alfanumérica única de 160 bits, utilizada como “impressão digital” para comprovar que o conteúdo não foi alterado desde a coleta original. A alternativa que corretamente identifica esse algoritmo é:
  1. ABase64.
  2. BSHA-1.
  3. CRSA.
  4. DBlowfish.
  5. EHMAC.
Revelar gabarito e comentário

GabaritoB — SHA-1.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Computação Forense - Algoritmos de Hash

Gabarito: letra B. O SHA-1 (Secure Hash Algorithm 1) é uma função hash criptográfica que gera um valor de 160 bits, comumente chamado de "impressão digital" do arquivo, utilizado para verificar que o conteúdo não foi alterado. As demais alternativas não produzem um hash único de 160 bits para integridade.

Algoritmos de hash
  • 1SHA-1
    • Saída: 160 bits
    • Uso: impressão digital / integridade
    • Fraqueza: colisões
  • 2HMAC
    • Hash + chave secreta
    • Uso: autenticação
    • Não é hash puro
  • 3Outros algoritmos
    • Base64
      • Codificação (binário → ASCII)
      • Não é hash
    • RSA
      • Criptografia assimétrica
      • Não é hash
    • Blowfish
      • Cifra simétrica
      • Não é hash
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Base64 é um esquema de codificação de dados (converte binário para texto ASCII), não um algoritmo de hash. Não gera resumo criptográfico nem serve para verificação de integridade.

Alternativa B — ✅ Correta ⟵ GABARITO

O SHA-1 produz exatamente um resumo de 160 bits. Atualmente é considerado criptograficamente fraco contra colisões, mas ainda é amplamente utilizado em contextos forenses para integridade (por exemplo, junto com cadeia de custódia digital).

Alternativa C — ❌ Incorreta

RSA é um algoritmo de criptografia assimétrica (par de chaves pública/privada), não de hash. É usado para cifrar ou assinar, não para gerar impressão digital do conteúdo.

Alternativa D — ❌ Incorreta

Blowfish é uma cifra simétrica (criptografia de bloco), não uma função hash. Também não produz resumo de integridade.

Alternativa E — ❌ Incorreta

HMAC (Hash-based Message Authentication Code) é um código de autenticação que combina uma função hash (como SHA-1) com uma chave secreta. Embora use hash internamente, o HMAC não é uma função hash por si só, e sim um mecanismo de autenticação. A questão pede o algoritmo que gera a "impressão digital" – isso se refere ao hash propriamente dito, não ao HMAC.

NÃO CAIA NESSA!

A banca coloca HMAC como distrator, pois o candidato pode confundir HMAC-SHA1 (que também tem 160 bits) com o SHA-1 simples. A chave é que HMAC exige uma chave e serve para autenticação, não para a simples verificação de integridade sem chave.

Gabarito: letra B.

Link permanente: /questoes/qg707288