O controle de integridade de dados é um dos pilares de segurança da informação que visa assegurar que os dados não foram alterados de maneira não autorizada desde que foram criados, transmitidos ou armazenados. Um mecanismo de segurança usado para essa finalidade produz um código de verificação de integridade (CVI) calculado sobre os dados usando um algoritmo de resumo de mensagem. Um algoritmo usado para essa finalidade é o
- A)AES
AES é cifra simétrica, usada para confidencialidade, não para gerar resumo de mensagem ou CVI.
- B)DES
DES também é cifra simétrica, e não um algoritmo de hash para controle de integridade.
- C)MD5
MD5 é um algoritmo de hash que gera resumo de mensagem, por isso serve para verificação de integridade.
- D)RC4
RC4 é uma cifra de fluxo, voltada à criptografia, não a código de verificação de integridade.
- E)RSA
RSA é um algoritmo assimétrico, usado para criptografia e assinatura, não como resumo de mensagem.
Gabarito: C
Quando a questão fala em controle de integridade, a ideia é simples: verificar se o dado chegou ou permaneceu do jeito que saiu, sem alteração indevida. Para isso, usa-se um algoritmo de resumo de mensagem, que pega o conteúdo e gera uma assinatura curta, o chamado código de verificação de integridade (CVI). Se o dado mudar, o resumo tende a mudar junto, então a alteração aparece rapidinho. É aqui que entra o MD5. Ele é um algoritmo de hash, isto é, um gerador de resumo de mensagem. Em provas de concurso, quando o enunciado fala em "código de verificação de integridade" ou "resumo de mensagem", pense primeiro em função hash. O MD5 foi muito usado para verificação de integridade, apesar de hoje não ser indicado para segurança criptográfica forte, porque apresenta vulnerabilidades e colisões. O ponto principal da questão é separar hash de cifra e de criptografia de chave pública. AES e DES são algoritmos de cifra simétrica, usados para confidencialidade. RC4 é um fluxo de cifra, também voltado a criptografia, e RSA é um algoritmo assimétrico, usado para criptografia e assinatura digital. Nenhum deles é algoritmo de resumo de mensagem. Então, o gabarito C está correto porque o MD5 é exatamente um algoritmo de hash usado para gerar o CVI e checar integridade. Em linguagem de prova: integridade, resumo de mensagem, hash, digest. Se aparecer esse pacote de palavras, a banca quer que você vá direto nele.