Questão nº 50

Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 50)

FCC2017Analista - Apoio Especializado (TI - Segurança da Informação)Tecnologia da Informação
Gabarito: Aver comentário ↓

Considere o texto abaixo.

Este mecanismo de cálculo é utilizado na computação forense para calcular assinaturas sobre arquivos de dados de forma a permitir verificar alterações nestes arquivos no futuro. Dessa forma, quando um arquivo de dados é utilizado como prova de crime, o valor gerado pela aplicação deste método de cálculo sobre este arquivo estará garantido para análises futuras. Se o valor calculado quando este arquivo foi obtido coincidir com o valor calculado quando este arquivo for analisado no futuro, pode-se concluir que o arquivo está íntegro e não foi alterado.

O mecanismo de cálculo citado no texto e o nome de um algoritmo que pode ser utilizado por este mecanismo são, respectivamente,

Resposta comentada

Gabarito Alternativa A

A função hash (ou algoritmo de hash) é um cálculo matemático que transforma qualquer dado (como um arquivo) em uma sequência de caracteres de tamanho fixo, chamada valor hash ou resumo criptográfico. Sua principal utilidade é verificar a integridade dos dados, pois qualquer mínima alteração no dado original resulta em um valor hash completamente diferente.

  • (A) Correta: O mecanismo descrito é exatamente o de uma função hash, que gera um valor único para verificar a integridade de um arquivo. SHA-256 é um algoritmo de hash criptográfico robusto e amplamente utilizado para essa finalidade, inclusive em computação forense, garantindo que o arquivo não foi alterado.
  • (B) Incorreta: Criptografia assimétrica é usada principalmente para confidencialidade e autenticação (assinaturas digitais), não para a verificação de integridade direta descrita. Embora MD5 seja um algoritmo de hash, ele é considerado inseguro para fins criptográficos devido a vulnerabilidades de colisão e não seria a melhor escolha para forense atualmente. A armadilha aqui é que MD5 é um hash, mas o mecanismo inicial ("criptografia assimétrica") está incorreto para a descrição.
  • (C) Incorreta: Criptografia simétrica e o algoritmo DES são usados para criptografar e descriptografar dados (confidencialidade), não para gerar um resumo para verificar a integridade de um arquivo. DES é um algoritmo de criptografia obsoleto.
  • (D) Incorreta: Embora o mecanismo seja hash, RSA não é um algoritmo de hash. RSA é um algoritmo de criptografia assimétrica usado para criptografia e assinaturas digitais. Esta é a armadilha mais tentadora, pois "hash" está correto, mas RSA é um algoritmo de criptografia/assinatura, não de hash.
  • (E) Incorreta: Nem criptografia assimétrica descreve o mecanismo principal de verificação de integridade por resumo, nem RSA é um algoritmo de hash.

Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho