Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — Quadrix 2021

Segurança da InformaçãoCriptografia
Código
qq679275
Banca
Quadrix
Órgão
CRM-MS
Ano
2021
Nível
Superior
Cargo
Analista de Informática
Para verificar a integridade de um arquivo, um analista de informática realizou um cálculo sobre ele no momento de sua criação, o que gerou um resultado de tamanho fixo. Anos depois, para ter certeza de que o arquivo não havia sido modificado, ele realizou novamente o cálculo, gerando, da mesma forma, um resultado de tamanho fixo. Comparou então os dois valores gerados e verificou que eram iguais, concluindo que o arquivo permaneceu íntegro naquele período de tempo.Com base nessa situação hipotética, é correto afirmar que o cálculo deve ter sido realizado por algoritmos de hash, como:
  1. ASHA-1; SHA-256; e MD5
  2. BAES; blowfish; e RC4.
  3. CDES; 3DES; e IDEA.
  4. DRSA; DAS; e ECC.
  5. ERSA; AES; e SHA-256.
Revelar gabarito e comentário

GabaritoA — SHA-1; SHA-256; e MD5

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Funções Hash e Integridade de Arquivos

Gabarito: letra A. A descrição da situação – calcular um resultado de tamanho fixo sobre um arquivo e compará-lo para verificar se houve modificação – é exatamente a definição de uma função hash (ou message digest). Algoritmos de hash geram um resumo de tamanho fixo (digest) a partir de dados de qualquer tamanho; uma pequena alteração no arquivo original produz um hash completamente diferente. Portanto, os algoritmos utilizados devem ser de hash.

Alternativa A — ✅ Correta ⟵ GABARITO

SHA-1, SHA-256 e MD5 são algoritmos de hash (message digest). SHA-1 e SHA-256 pertencem à família SHA (Secure Hash Algorithm), e MD5 (Message Digest 5) também é um algoritmo de hash amplamente conhecido. Todos geram um resumo de tamanho fixo e são usados para verificação de integridade.

Alternativa B — ❌ Incorreta

AES, Blowfish e RC4 são algoritmos de criptografia simétrica. Eles cifram e decifram dados usando uma mesma chave, não geram um resumo de tamanho fixo para verificação de integridade.

Alternativa C — ❌ Incorreta

DES, 3DES e IDEA são algoritmos de criptografia simétrica. Assim como os da alternativa B, são usados para sigilo (confidencialidade), não para integridade via hash.

Alternativa D — ❌ Incorreta

RSA, DSA (provavelmente o "DAS" da questão é um erro de digitação para DSA) e ECC são algoritmos de criptografia assimétrica (chave pública). Eles são usados para assinatura digital, troca de chaves, etc., mas não geram hash.

Alternativa E — ❌ Incorreta

RSA (assimétrica), AES (simétrica) e SHA-256 (hash). Embora SHA-256 seja de hash, a alternativa mistura tipos e não contém apenas algoritmos de hash. A pergunta pede explicitamente "algoritmos de hash", logo a opção deve conter somente esse tipo.

PEGA ESSA DICA!

Na segurança da informação, lembre-se da tríade CIA (Confidencialidade, Integridade, Disponibilidade). Para integridade, o mecanismo típico são funções hash (MD5, SHA-1, SHA-256, SHA-3). Para confidencialidade, usa-se criptografia (simétrica ou assimétrica). Para autenticação e não repúdio, usa-se assinatura digital (que combina hash + criptografia assimétrica).

Gabarito: letra A.

Link permanente: /questoes/qq679275