Questão nº 55
Questão de Tecnologia da Informação · FGV TCE-TO 2022 (nº 55)
FGV2022Auditor de Controle Externo - Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Bver comentário ↓
As funções de hash são comumente empregadas nos mecanismos de segurança da informação.
Quanto às suas propriedades básicas, para que o algoritmo de hash seja considerado forte, é correto afirmar que:
- Aa mesma entrada deve produzir saídas diferentes;
- Bdeve ser difícil encontrar duas entradas que produzam o mesmo hash; (alternativa correta)
- Cdeve ser possível produzir a entrada original a partir do hash resultante;
- Dpequenas mudanças na entrada devem produzir pequenas mudanças no hash resultante;
- Emesmo que as entradas possuam o mesmo tamanho, os resultados de hash terão tamanhos diferentes.
Resposta comentada
Gabarito Alternativa B
Função hash é como uma "impressão digital" de um dado: ela transforma qualquer entrada em um valor fixo, e o que a torna forte é a impossibilidade prática de duas entradas diferentes gerarem a mesma impressão digital (colisão). Se isso fosse fácil, um atacante poderia forjar dados.
- (A) Incorreta: A mesma entrada deve SEMPRE produzir a mesma saída (determinismo); se produzisse saídas diferentes, o hash seria inútil para verificação.
- (B) Correta: A propriedade de resistência a colisões exige que seja computacionalmente inviável encontrar duas entradas distintas que gerem o mesmo hash; essa é a base da integridade dos dados.
- (C) Incorreta: Hash é uma função de mão única (one-way); é impossível reverter o hash para obter a entrada original, pois há perda de informação (muitas entradas podem gerar o mesmo hash, mas não as encontramos).
- (D) Incorreta: O efeito avalanche manda o oposto: qualquer mudança mínima na entrada deve produzir um hash completamente diferente, para que alterações sutis sejam detectadas.
- (E) Incorreta: O hash tem tamanho fixo de saída (ex: 256 bits), independentemente do tamanho da entrada; entradas de mesmo tamanho geram hashes do mesmo tamanho.
Fonte: FGV TCE-TO 2022 Auditor de Controle Externo - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.