SóProvas


ID
5270287
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

A respeito de conceitos fundamentais e mecanismos de segurança da informação, julgue o item seguinte.

Dados sobre os quais tenha sido calculado um valor de hash criptográfico com determinado algoritmo têm garantia de sua integridade sempre que, em qualquer tempo, um novo cálculo de hash desses dados com emprego do mesmo algoritmo resultar idêntico ao valor inicialmente calculado.

Alternativas
Comentários
  • A função hash é um algoritmo matemático para a criptografia, na qual ocorre uma transformação do dado (como um arquivo, senha ou informações) em um conjunto alfanumérico com comprimento fixo de caracteres. A criptografia hash é utilizada para resumir dados, verificar integridade de arquivos e garantir a segurança de senhas dentro de um servidor.

    O algoritmo Hash é conhecido como uma função matemática criptográfica, na qual você possui dados de entrada e, após passar pela criptografia, eles apresentam valores de saída "padronizados", ou seja, as saídas devem possuir o mesmo tamanho (geralmente entre 128 e 512 bits) e o mesmo número de caracteres alfanuméricos.

  • Gab: CERTO

    Basicamente, o Hash serve para garantir a integridade de um documento, permitindo que seja comprovado se houve (ou não) alteração no arquivo. Qualquer alteração no conteúdo do arquivo resulta em um hash distinto do original.

    Outras questões sobre o mesmo assunto:

    Q371738/SUFRAMA/2014

    Para averiguar a integridade de um arquivo de computador a ser transmitido por um meio inseguro, pode-se gerar um hash antes da transmissão e verificar o hash após a transmissão. CERTO

    Q872983/STM/2018

    Ao se utilizar o mesmo algoritmo de hash para verificação de integridade, dois arquivos com nomes diferentes, mas idênticos em termos binários, terão o mesmo resultado de hash. CERTO

    --------------------------------------------

    Complementando com Forouzan, o autor aponta alguns critérios para função Hash:

    a) Unidirecionalidade: deve ser extremamente difícil ou impossível criar a mensagem a partir do seu digest;

    b) Resistência a colisões fracas: garante que uma mensagem não pode ser falsificada facilmente;

    c) Resistência a colisões robustas: garante que não podemos encontrar duas mensagens que façam um hash ao mesmo digest.

  • O que lasca é a forma como fazem a pergunta, a questões de informática do CESPE são cansativas, exigem boa interpretação!

    Ao meu ver, praticamente a questão está perguntando se a garantia de integridade do hash é comprovada ao executar o algoritmo de hash em um arquivo em determinado ponto e depois rodá-lo novamente e se o resultado for o mesmo.

    Caso você aplique o hash em um arquivo, envie, e ao receber você aplique o hash novamente, se o resultado for diferente, fica claro que houve alteração e isso implica que o arquivo não é mais integro.

  • Conselho p pessoal de carreiras policiais, nem esquentem com essas questoes do serpro

  • Gabarito aos não assinantes: Certo.

    A questão traz quase a literalidade do que Stallings comenta ao abordar a função Hash criptográfica.

    "A essência do uso de uma função de hash para autenticação de mensagem é o seguinte. O emissor calcula um valor de hash como uma função dos bits na mensagem e transmite o valor do hash e a mensagem. O receptor realiza o mesmo cálculo de hash sobre os bits da mensagem e compara esse valor com o valor de hash recebido. Se houver uma divergência, o receptor saberá que a mensagem (ou possivelmente o valor de hash) foi alterada".

    __

    Sobre a função hash:

    (Q446414/FCC/2014) O método criptográfico normalmente utilizado para gerar assinaturas digitais que, quando aplicado sobre uma informação, independentemente do tamanho que ela tenha, gera um resultado único e de tamanho fixo é chamado de hash.

    (Q369751/CESPE/2014) Quando um documento assinado digitalmente sofre algum tipo de alteração, automaticamente a assinatura digital vinculada ao documento torna-se inválida. (Certo. A assinatura criptografa o hash do documento de modo que se o documento for alterado, a assinatura torna-se inválida)

    ___

    Bons estudos!

  • HASH = RESUMO

     Algoritmo usado para compactar/resumir dados

     Garante integridade (não garante autenticidade)

     Arquivos idênticos com nomes diferentes geram o mesmo código hash.

  • HASH é um RESUMO/COMPACTAÇÃO.

    Se vc tem um dado e usa a função hash nele, ele gera um código(resumo). Logo, se vc usar novamente a função hash e gerar o mesmo código, garante a INTEGRIDADE.

    NÃO CONFUNDIR COM AUTENTICIDADE.

  • Eu errei essa questão na prova, errei aqui também. E vou errar sempre