← Questões de Segurança da Informação

Segurança da Informação · CESGRANRIO · 2025

Questão comentada de Segurança da Informação

O controle de integridade de dados é um dos pilares de segurança da informação que visa assegurar que os dados não foram alterados de maneira não autorizada desde que foram criados, transmitidos ou armazenados. Um mecanismo de segurança usado para essa finalidade produz um código de verificação de integridade (CVI) calculado sobre os dados usando um algoritmo de resumo de mensagem. Um algoritmo usado para essa finalidade é o

Gabarito: C

Quando a questão fala em controle de integridade, a ideia é simples: verificar se o dado chegou ou permaneceu do jeito que saiu, sem alteração indevida. Para isso, usa-se um algoritmo de resumo de mensagem, que pega o conteúdo e gera uma assinatura curta, o chamado código de verificação de integridade (CVI). Se o dado mudar, o resumo tende a mudar junto, então a alteração aparece rapidinho. É aqui que entra o MD5. Ele é um algoritmo de hash, isto é, um gerador de resumo de mensagem. Em provas de concurso, quando o enunciado fala em "código de verificação de integridade" ou "resumo de mensagem", pense primeiro em função hash. O MD5 foi muito usado para verificação de integridade, apesar de hoje não ser indicado para segurança criptográfica forte, porque apresenta vulnerabilidades e colisões. O ponto principal da questão é separar hash de cifra e de criptografia de chave pública. AES e DES são algoritmos de cifra simétrica, usados para confidencialidade. RC4 é um fluxo de cifra, também voltado a criptografia, e RSA é um algoritmo assimétrico, usado para criptografia e assinatura digital. Nenhum deles é algoritmo de resumo de mensagem. Então, o gabarito C está correto porque o MD5 é exatamente um algoritmo de hash usado para gerar o CVI e checar integridade. Em linguagem de prova: integridade, resumo de mensagem, hash, digest. Se aparecer esse pacote de palavras, a banca quer que você vá direto nele.

Continue treinando

Questões relacionadas