Questão de Algoritmos e Estrutura de Dados — Hashing — CESGRANRIO 2025
Algoritmos e Estrutura de Dados›Hashing
Código
cg023497
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Desenvolvimento
Um importante problema de segurança para os sistemas operacionais é a autenticação, um processo de segurança que visa comprovar a identidade de um usuário. O sistema de proteção deve identificar os usuários para prover a correta autorização de acesso aos recursos do sistema. Um processo de autenticação amplamente utilizado pelos sistemas é a validação de credenciais de acesso formadas por nome e senha. Para proteger as senhas armazenadas no banco de dados, é comum temperar a senha (password salting) e usar um algoritmo de HASH.As técnicas de salting e HASH são adotadas simultaneamente nos esquemas
ABcrypt e PBKDF2
BBcrypt e RC4
CBcrypt e AES
DAES e PBKDF2
EAES e RC4
Revelar gabarito e comentário▾
GabaritoA — Bcrypt e PBKDF2
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Password salting e hashing
Gabarito: letra A. Apenas Bcrypt e PBKDF2 são algoritmos específicos para derivação de chave que incorporam tanto o salting (adição de um valor aleatório à senha) quanto o hashing criptográfico. As demais alternativas misturam algoritmos de criptografia simétrica (RC4, AES) que não realizam hashing nem salting.
A técnica de salting consiste em concatenar um valor aleatório („sal") à senha antes de calcular o hash, dificultando ataques de dicionário e de tabelas pré-computadas (rainbow tables). Bcrypt e PBKDF2 são funções de hash lentas e intencionalmente custosas, projetadas exatamente para essa finalidade. Já RC4 é um cifrador de fluxo e AES é um cifrador de bloco; ambos servem para criptografar dados, não para produzir resumos criptográficos de senhas com sal.
Algoritmos de senha
1Com salting + hashing
Bcrypt
PBKDF2
scrypt
Argon2
2Apenas cifragem (sem hash/sal)
RC4 (stream cipher)
AES (block cipher)
DES
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
Bcrypt e PBKDF2 implementam salting e hashing de forma integrada. São os esquemas mais comuns em sistemas modernos para armazenamento seguro de senhas.
Alternativa B — ❌ Incorreta
RC4 é um algoritmo de cifragem (stream cipher). Não realiza hashing nem salting. Portanto, não atende ao requisito de usar simultaneamente salting e hash.
Alternativa C — ❌ Incorreta
AES é um algoritmo de cifragem simétrica (block cipher). Embora possa ser usado em combinação com outros componentes, por si só não executa hashing nem gera sal.
Alternativa D — ❌ Incorreta
AES não é um algoritmo de hash; apenas PBKDF2 o é. Como a questão exige que ambos os elementos da dupla façam salting e hash, essa opção falha.
Alternativa E — ❌ Incorreta
Tanto AES quanto RC4 são cifradores. Nenhum dos dois é uma função de hash ou derivação de chave com suporte a sal.
PEGA ESSA DICA!
Na prova, desconfie de alternativas que misturam cifradores (AES, RC4, DES) com funções de hash. A função de um cifrador é garantir confidencialidade; a de um hash é produzir um resumo unidirecional. Salting é um complemento ao hash, não à cifra. Memorize: Bcrypt, PBKDF2, scrypt e Argon2 são os algoritmos de derivação de chave que usam sal e hash — nunca confunda com cifras simétricas.