Pular para o conteúdo principal

Questão de Algoritmos e Estrutura de Dados — Hashing — CESGRANRIO 2025

Algoritmos e Estrutura de DadosHashing
Código
cg023497
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Desenvolvimento
Um importante problema de segurança para os sistemas operacionais é a autenticação, um processo de segurança que visa comprovar a identidade de um usuário. O sistema de proteção deve identificar os usuários para prover a correta autorização de acesso aos recursos do sistema. Um processo de autenticação amplamente utilizado pelos sistemas é a validação de credenciais de acesso formadas por nome e senha. Para proteger as senhas armazenadas no banco de dados, é comum temperar a senha (password salting) e usar um algoritmo de HASH.As técnicas de salting e HASH são adotadas simultaneamente nos esquemas
  1. ABcrypt e PBKDF2
  2. BBcrypt e RC4
  3. CBcrypt e AES
  4. DAES e PBKDF2
  5. EAES e RC4
Revelar gabarito e comentário

GabaritoA — Bcrypt e PBKDF2

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Password salting e hashing

Gabarito: letra A. Apenas Bcrypt e PBKDF2 são algoritmos específicos para derivação de chave que incorporam tanto o salting (adição de um valor aleatório à senha) quanto o hashing criptográfico. As demais alternativas misturam algoritmos de criptografia simétrica (RC4, AES) que não realizam hashing nem salting.

A técnica de salting consiste em concatenar um valor aleatório („sal") à senha antes de calcular o hash, dificultando ataques de dicionário e de tabelas pré-computadas (rainbow tables). Bcrypt e PBKDF2 são funções de hash lentas e intencionalmente custosas, projetadas exatamente para essa finalidade. Já RC4 é um cifrador de fluxo e AES é um cifrador de bloco; ambos servem para criptografar dados, não para produzir resumos criptográficos de senhas com sal.

Algoritmos de senha
  • 1Com salting + hashing
    • Bcrypt
    • PBKDF2
    • scrypt
    • Argon2
  • 2Apenas cifragem (sem hash/sal)
    • RC4 (stream cipher)
    • AES (block cipher)
    • DES
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

Bcrypt e PBKDF2 implementam salting e hashing de forma integrada. São os esquemas mais comuns em sistemas modernos para armazenamento seguro de senhas.

Alternativa B — ❌ Incorreta

RC4 é um algoritmo de cifragem (stream cipher). Não realiza hashing nem salting. Portanto, não atende ao requisito de usar simultaneamente salting e hash.

Alternativa C — ❌ Incorreta

AES é um algoritmo de cifragem simétrica (block cipher). Embora possa ser usado em combinação com outros componentes, por si só não executa hashing nem gera sal.

Alternativa D — ❌ Incorreta

AES não é um algoritmo de hash; apenas PBKDF2 o é. Como a questão exige que ambos os elementos da dupla façam salting e hash, essa opção falha.

Alternativa E — ❌ Incorreta

Tanto AES quanto RC4 são cifradores. Nenhum dos dois é uma função de hash ou derivação de chave com suporte a sal.

PEGA ESSA DICA!

Na prova, desconfie de alternativas que misturam cifradores (AES, RC4, DES) com funções de hash. A função de um cifrador é garantir confidencialidade; a de um hash é produzir um resumo unidirecional. Salting é um complemento ao hash, não à cifra. Memorize: Bcrypt, PBKDF2, scrypt e Argon2 são os algoritmos de derivação de chave que usam sal e hash — nunca confunda com cifras simétricas.

Gabarito: letra A.

Link permanente: /questoes/cg023497