Questão nº 65
Questão de Informática · FCC TRT6 2018 (nº 65)
Considere que o Analista especializado em Tecnologia da Informação está especificando as técnicas e os recursos para a implantação da segurança da informação no Tribunal Regional do Trabalho da 6ª Região. Para alcançar o objetivo de garantir a integridade da informação transmitida pela internet, o Analista deve utilizar
- Aa criptografia de chave simétrica.
- Ba criptografia de chave pública.
- Ca função Hash. (alternativa correta)
- Do certificado digital.
- Eo Token digital.
Resposta comentada
Gabarito Alternativa C
A integridade da informação significa garantir que um dado não foi alterado, modificado ou corrompido, seja acidentalmente ou intencionalmente, desde que foi criado ou transmitido. Uma função Hash é um algoritmo matemático que gera uma "impressão digital" única e de tamanho fixo para qualquer dado; se o dado original for minimamente alterado, a impressão digital (o hash) resultante será completamente diferente, permitindo detectar qualquer modificação.
- (A) Incorreta: A criptografia de chave simétrica é usada principalmente para garantir a confidencialidade (sigilo) da informação, tornando-a ilegível para quem não possui a chave secreta. Embora a alteração de um dado criptografado possa resultar em uma descriptografia falha, ela não é a técnica primária e direta para garantir e verificar a integridade.
- (B) Incorreta: A criptografia de chave pública (ou assimétrica) é usada para confidencialidade (criptografar com a chave pública do destinatário) e para autenticidade/não-repúdio (em assinaturas digitais, usando a chave privada do remetente). Embora as assinaturas digitais (que usam criptografia de chave pública) garantam integridade, a criptografia de chave pública por si só não é a técnica que garante a integridade do dado de forma direta. A armadilha da banca aqui é que a criptografia de chave pública é parte da solução de assinatura digital, que inclui integridade, mas a alternativa não especifica "assinatura digital". A função Hash é o componente que detecta a alteração.
- (C) Correta: A função Hash é a técnica fundamental para garantir a integridade da informação. Ao gerar um valor hash do dado original e transmiti-lo junto (ou assinado), o receptor pode recalcular o hash do dado recebido e compará-lo com o hash original. Se os hashes forem idênticos, a integridade do dado é comprovada; qualquer alteração no dado resultaria em um hash diferente.
- (D) Incorreta: O certificado digital é uma credencial eletrônica que autentica a identidade de uma pessoa, empresa ou servidor na internet, associando uma chave pública a essa identidade. Ele é essencial para a autenticidade e para a validade de assinaturas digitais, mas não é a técnica que garante a integridade do dado em si. Ele garante quem é o emissor ou quem assinou, não que o dado não foi alterado.
- (E) Incorreta: O Token digital é um dispositivo físico ou software que gera senhas de uso único (OTP) ou armazena chaves criptográficas, sendo utilizado principalmente para autenticação forte (dois fatores) do usuário. Não tem como objetivo ou função garantir a integridade da informação transmitida.
Fonte: FCC TRT6 2018 Analista Judiciário – Área Apoio Especializado – Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.