Questão nº 62
Questão de Conhecimentos Específicos - Suporte · CESGRANRIO BANESE 01/2025 (nº 62)
O controle de integridade de dados é um dos pilares de segurança da informação que visa assegurar que os dados não foram alterados de maneira não autorizada desde que foram criados, transmitidos ou armazenados. Um mecanismo de segurança usado para essa finalidade produz um código de verificação de integridade (CVI) calculado sobre os dados usando um algoritmo de resumo de mensagem.
Um algoritmo usado para essa finalidade é o
- AAES
- BDES
- CMD5 (alternativa correta)
- DRC4
- ERSA
Resposta comentada
Gabarito Alternativa C
Conceito-chave: O controle de integridade verifica se um dado não foi alterado (por acidente ou má-fé). Para isso, usamos uma função hash (resumo), que gera uma "impressão digital" única do conteúdo. Se o dado mudar, o resumo muda. O MD5 é um algoritmo clássico de hash (gera um resumo de 128 bits), enquanto AES, DES, RC4 e RSA são algoritmos de criptografia (que protegem confidencialidade, não integridade).
- (A) Incorreta: AES é um cifrador de bloco simétrico usado para confidencialidade (esconder o conteúdo), não para gerar resumo de integridade.
- (B) Incorreta: DES é outro cifrador simétrico (antigo, com chave de 56 bits), usado para criptografar dados, não para verificar integridade.
- (C) Correta: MD5 é uma função de resumo (hash) que produz um CVI (Message Digest) de 128 bits sobre os dados; qualquer alteração no dado original gera um resumo diferente, servindo para controle de integridade.
- (D) Incorreta: RC4 é um cifrador de fluxo simétrico (usado em WEP/TLS antigos), focado em confidencialidade, não em integridade.
- (E) Incorreta: RSA é um algoritmo de criptografia assimétrica (chave pública/privada), usado para assinatura digital e troca de chaves, mas não é um algoritmo de resumo de mensagem.
Armadilha da banca (no distrator mais tentador, E): A pegadinha é que o RSA pode ser usado em assinatura digital, que também garante integridade. Porém, a assinatura usa o hash (como MD5 ou SHA) como base — o RSA sozinho não produz um CVI; ele apenas cifra o hash com a chave privada. A questão pede especificamente um "algoritmo de resumo de mensagem", e isso é função do MD5, não do RSA.
Fonte: CESGRANRIO BANESE 01/2025 Técnico Bancário III - Suporte (Caderno Prova C). Reproduzida para fins de estudo.