Pular para o conteúdo principal

Questão de Segurança da Informação — Assinatura Digital — FUNDATEC 2022

Segurança da InformaçãoAssinatura Digital
Código
qq726434
Banca
FUNDATEC
Órgão
AGERGS
Ano
2022
Nível
Superior
Cargo
Técnico Superior Analista de Sistemas
Uma pessoa conseguiu gerar o mesmo valor aplicando uma função de hash para duas mensagens diferentes e com semânticas totalmente opostas. O algoritmo de hash utilizado é também utilizado para assinatura digital em um sistema. Nesse contexto, analise as assertivas a seguir:I. É uma situação esperada e que não representa um problema porque os algoritmos de assinatura digital tratam essas questões.II. O algoritmo de hash utilizado possui uma baixa resistência à colisão.III. A função de hash em questão gera saídas com tamanhos variáveis.Quais estão corretas?
  1. AApenas I.
  2. BApenas II.
  3. CApenas III.
  4. DApenas II e III.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoB — Apenas II.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Colisão de Hash e Assinatura Digital

Gabarito: letra B (apenas II). A situação descrita — duas mensagens diferentes gerando o mesmo hash — é uma colisão, o que indica baixa resistência à colisão do algoritmo de hash (assertiva II correta). As assertivas I e III estão erradas: colisões não são esperadas e representam grave problema de segurança; funções hash criptográficas usadas em assinatura digital produzem saída de tamanho fixo.

Item I — ❌ Incorreto

Afirma que a colisão é esperada e que os algoritmos de assinatura digital tratam essas questões. Na verdade, um bom hash criptográfico deve ser resistente a colisões: é computacionalmente inviável encontrar duas entradas distintas que gerem o mesmo hash. Colisões permitem que um atacante substitua uma mensagem por outra sem alterar a assinatura digital, comprometendo a integridade e a autenticidade. Portanto, não é uma situação esperada nem aceitável.

Item II — ✅ Correto ⟵ GABARITO

A ocorrência de colisão demonstra que o algoritmo de hash tem baixa resistência à colisão. A resistência à colisão é uma propriedade fundamental de funções hash criptográficas: é a dificuldade de encontrar duas entradas diferentes que produzam o mesmo resumo (hash). Ao conseguir gerar o mesmo hash para duas mensagens distintas, fica evidente que o algoritmo falha nesse requisito.

Item III — ❌ Incorreto

Afirma que a função de hash gera saídas com tamanhos variáveis. Funções hash criptográficas (como SHA-256, SHA-512) geram saídas de tamanho fixo, independentemente do tamanho da entrada. Saídas de tamanho variável são características de outras construções (ex.: funções de hash não criptográficas ou modos de operação específicos), mas não das funções usadas em assinatura digital.

PEGA ESSA DICA!

Em questões de segurança, associe colisão diretamente a baixa resistência à colisão — é a terminologia técnica correta. Memorize: funções hash para assinatura digital têm saída de tamanho fixo e devem ser resistentes a colisões.

Gabarito: letra B (apenas assertiva II).

Link permanente: /questoes/qq726434