Questão de Segurança da Informação — Criptografia — FGV 2023
Segurança da Informação›Criptografia
Código
fg063740
Banca
FGV
Órgão
DPE-RS
Ano
2023
Nível
Médio
Cargo
Técnico - Apoio Especializado - Programador
Existem diferentes algoritmos de criptografia, com diferentes aplicações, sendo divididos em três grupos principais, que são simétrica, assimétrica e destrutiva. Ao contrário da criptografia, que exige uma chave, a codificação define apenas uma regra de transformação conhecida.Para guardar a senha do usuário em um campo do tipo texto de uma base de dados, deve-se:
Acriptografar a senha com Base64 e armazenar no banco de dados;
Bcriptografar a senha com 3DES e armazená-la junto à chave na forma binária;
Cutilizar criptografia do tipo SHA-256 e armazenar o hash codificado para Base64;
Dtrabalhar com algoritmo RSA, criptografando a senha com a chave privada e codificando para armazenagem através da chave pública;
Ecom base no certificado digital do servidor, com algoritmo RSA, utilizar a chave pública para criptografar a senha e armazenar o valor criptografado como Base64.
Revelar gabarito e comentário▾
GabaritoC — utilizar criptografia do tipo SHA-256 e armazenar o hash codificado para Base64;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Armazenamento de senhas em banco de dados
Gabarito: letra C. Para armazenar senhas de forma segura, deve-se aplicar uma função hash criptográfica unidirecional (como SHA-256) à senha e armazenar apenas o hash, nunca a senha em texto claro ou criptografada com chave reversível. A codificação em Base64 converte o hash binário em texto, adequado para campos de texto. Essa prática impede que, mesmo com acesso ao banco, a senha original seja recuperada.
A banca testa o conhecimento de que senhas não devem ser armazenadas com criptografia reversível (simétrica ou assimétrica) e que codificações como Base64 não oferecem segurança. Vamos analisar cada alternativa.
Armazenamento de senhas
1Prática correta
Hash criptográfico (SHA-256)
Unidirecional (irreversível)
Codificar hash em Base64 (texto)
2Práticas incorretas
Codificação (Base64 puro)
Reversível, sem segurança
Criptografia simétrica (3DES)
Reversível, exige chave
Chave junto ao dado anula segurança
Criptografia assimétrica (RSA)
Reversível (par de chaves)
Uso invertido (privada para cifrar)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Base64 é uma codificação (transfere dados binários para texto), não uma criptografia. É facilmente reversível, portanto não protege a senha. Armazenar a senha "criptografada com Base64" é equivalente a armazená-la em texto claro.
Alternativa B — ❌ Incorreta
3DES é um algoritmo de criptografia simétrica, que exige uma chave secreta. Armazenar a chave junto com o dado criptografado anula a segurança: qualquer pessoa com acesso ao banco pode decifrar a senha. Além disso, criptografia simétrica não é recomendada para senhas, pois é reversível.
Alternativa C — ✅ Correta ⟵ GABARITO
SHA-256 é uma função hash criptográfica unidirecional: a partir do hash é computacionalmente inviável recuperar a senha original. Armazenar o hash (codificado em Base64 para compatibilidade com texto) é a prática correta para proteger senhas. Embora a alternativa use o termo "criptografia", SHA-256 não é cifra, mas sim hash — e o contexto da questão aceita essa nomenclatura ampla.
Alternativa D — ❌ Incorreta
RSA é assimétrico: usa par de chaves (pública e privada). Criptografar a senha com a chave privada é um uso invertido (a privada é usada para assinar, não para cifrar); além disso, armazenar a senha criptografada de forma reversível não é seguro para senhas. A menção a "codificar através da chave pública" é confusa e inviável.
Alternativa E — ❌ Incorreta
Novamente RSA, agora usando a chave pública para criptografar. Isso exigiria armazenar a chave privada para descriptografar, criando um backdoor. Criptografia assimétrica não é adequada para armazenamento de senhas, pois é reversível e mais complexa que o hash.
NÃO CAIA NESSA!
Muitos candidatos confundem hash com criptografia. Hash é unidirecional (não pode ser "decifrado"), enquanto criptografia é reversível (com a chave). A alternativa C está correta exatamente por usar hash (SHA-256) e não uma cifra. Nas demais, o erro está em usar criptografia reversível ou codificações inseguras.
PEGA ESSA DICA!
Na prova, lembre-se: senhas nunca são armazenadas em claro ou com cifra reversível. Sempre se usa hash (SHA-2, bcrypt, PBKDF2) e opcionalmente salt. Base64 é apenas codificação, não segurança.