Questão nº 60
Questão de Tecnologias da Informação · FCC SEFAZ-SC 2018 - Conhecimentos Específicos (P3) (nº 60)
O estabelecimento e a implantação da segurança da informação requer o uso de diferentes mecanismos e recursos para atender os atributos de segurança da informação. Nesse contexto, o Hash tem a função de
- Arealizar a transformação reversível da informação de forma a torná-la ininteligível a terceiros.
- Bcriar uma chave criptográfica a partir do certificado digital.
- Ccomprovar a identidade do emissor de um documento.
- Datestar a validade de um documento.
- Egarantir a integridade de um documento. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Um Hash (ou função de hash) é como uma "impressão digital" única de um dado ou documento. Ele pega qualquer informação, não importa o tamanho, e gera uma sequência de caracteres de tamanho fixo. Se a informação original for alterada, mesmo que minimamente, a hash gerada será completamente diferente, tornando-o ideal para verificar se algo foi modificado.
- (A) Incorreta: Esta alternativa descreve a criptografia, que tem como objetivo a confidencialidade (tornar a informação ininteligível) e é reversível (pode-se decifrar para obter o original). A função hash, por outro lado, é irreversível (não se pode obter o dado original a partir da hash) e seu principal objetivo não é a confidencialidade, mas a integridade. A armadilha aqui é que ambos transformam dados, mas com propósitos e características diferentes (reversibilidade vs. irreversibilidade).
- (B) Incorreta: A função hash não cria chaves criptográficas a partir de certificados digitais. Certificados digitais contêm chaves públicas, e as chaves são geradas por algoritmos específicos. A hash pode ser usada em processos relacionados a certificados, como para assinar o certificado ou verificar sua integridade, mas não para criar a chave em si.
- (C) Incorreta: Comprovar a identidade do emissor é função da autenticação e do não-repúdio, geralmente alcançados por assinaturas digitais. Uma assinatura digital utiliza a hash do documento (que é então criptografada com a chave privada do emissor), mas a hash por si só não comprova a identidade. É a combinação da hash com a chave privada do emissor que permite essa comprovação.
- (D) Incorreta: "Atestar a validade" é um conceito muito amplo. A hash contribui para a validade no sentido de garantir a integridade, mas não atesta, por exemplo, a legalidade do conteúdo ou se o documento é verdadeiro em seu mérito. Ela apenas garante que o documento não foi alterado desde que a hash foi calculada.
- (E) Correta: A função principal de um hash é garantir a integridade de um documento ou dado. Ao gerar uma hash de um documento e armazená-la ou transmiti-la separadamente, é possível, a qualquer momento, recalcular a hash do documento e compará-la com a hash original. Se as duas hashes forem idênticas, significa que o documento não sofreu nenhuma alteração.
Fonte: FCC SEFAZ-SC 2018 - Conhecimentos Específicos (P3) Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.