← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Aurélio trabalha para uma empresa de segurança e está efetuando testes em funções de hashes criptográficos. Ele fez uso de uma função simples que efetuava o ou-exclusivo entre os valores ASCII (7 bits) dos caracteres de uma mensagem digitada por ele. Baseado nos conceitos de funções de hash, Aurélio identificou que o algoritmo de hash era fraco, pois:

Gabarito: E

Uma função de hash ideal transforma uma mensagem em um resumo curto, de forma rápida e com comportamento bem imprevisível. Na prática, ela deve dificultar ao máximo que duas mensagens diferentes gerem o mesmo resultado, porque isso é justamente o que chamamos de colisão. Se a função for fraca nesse ponto, ela perde valor para integridade e autenticação. No caso da questão, o algoritmo fazia apenas o ou-exclusivo (XOR) dos valores ASCII dos caracteres. Isso é simples demais e, pior, muito repetitivo: a operação XOR tem propriedades que facilitam a ocorrência de saídas iguais para mensagens diferentes, especialmente porque a ordem e certos pares de caracteres podem se cancelar. Resultado: fica relativamente fácil achar mensagens distintas com o mesmo hash. Por isso o gabarito é a letra E. A fraqueza principal não está em “variar” a saída, nem em ter efeito avalanche ou resistência a pré-imagem, mas sim em apresentar baixa resistência a colisões. Em termos doutrinários, uma boa função hash precisa ser unidirecional, determinística e resistente a colisões; essa função de XOR não entrega essa segurança mínima.

Continue treinando

Questões relacionadas