Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2023

Segurança da InformaçãoCriptografia
Código
fg063740
Banca
FGV
Órgão
DPE-RS
Ano
2023
Nível
Médio
Cargo
Técnico - Apoio Especializado - Programador
Existem diferentes algoritmos de criptografia, com diferentes aplicações, sendo divididos em três grupos principais, que são simétrica, assimétrica e destrutiva. Ao contrário da criptografia, que exige uma chave, a codificação define apenas uma regra de transformação conhecida.Para guardar a senha do usuário em um campo do tipo texto de uma base de dados, deve-se:
  1. Acriptografar a senha com Base64 e armazenar no banco de dados;
  2. Bcriptografar a senha com 3DES e armazená-la junto à chave na forma binária;
  3. Cutilizar criptografia do tipo SHA-256 e armazenar o hash codificado para Base64;
  4. Dtrabalhar com algoritmo RSA, criptografando a senha com a chave privada e codificando para armazenagem através da chave pública;
  5. Ecom base no certificado digital do servidor, com algoritmo RSA, utilizar a chave pública para criptografar a senha e armazenar o valor criptografado como Base64.
Revelar gabarito e comentário

GabaritoC — utilizar criptografia do tipo SHA-256 e armazenar o hash codificado para Base64;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Armazenamento de senhas em banco de dados

Gabarito: letra C. Para armazenar senhas de forma segura, deve-se aplicar uma função hash criptográfica unidirecional (como SHA-256) à senha e armazenar apenas o hash, nunca a senha em texto claro ou criptografada com chave reversível. A codificação em Base64 converte o hash binário em texto, adequado para campos de texto. Essa prática impede que, mesmo com acesso ao banco, a senha original seja recuperada.

A banca testa o conhecimento de que senhas não devem ser armazenadas com criptografia reversível (simétrica ou assimétrica) e que codificações como Base64 não oferecem segurança. Vamos analisar cada alternativa.

Armazenamento de senhas
  • 1Prática correta
    • Hash criptográfico (SHA-256)
    • Unidirecional (irreversível)
    • Codificar hash em Base64 (texto)
  • 2Práticas incorretas
    • Codificação (Base64 puro)
      • Reversível, sem segurança
    • Criptografia simétrica (3DES)
      • Reversível, exige chave
      • Chave junto ao dado anula segurança
    • Criptografia assimétrica (RSA)
      • Reversível (par de chaves)
      • Uso invertido (privada para cifrar)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Base64 é uma codificação (transfere dados binários para texto), não uma criptografia. É facilmente reversível, portanto não protege a senha. Armazenar a senha "criptografada com Base64" é equivalente a armazená-la em texto claro.

Alternativa B — ❌ Incorreta

3DES é um algoritmo de criptografia simétrica, que exige uma chave secreta. Armazenar a chave junto com o dado criptografado anula a segurança: qualquer pessoa com acesso ao banco pode decifrar a senha. Além disso, criptografia simétrica não é recomendada para senhas, pois é reversível.

Alternativa C — ✅ Correta ⟵ GABARITO

SHA-256 é uma função hash criptográfica unidirecional: a partir do hash é computacionalmente inviável recuperar a senha original. Armazenar o hash (codificado em Base64 para compatibilidade com texto) é a prática correta para proteger senhas. Embora a alternativa use o termo "criptografia", SHA-256 não é cifra, mas sim hash — e o contexto da questão aceita essa nomenclatura ampla.

Alternativa D — ❌ Incorreta

RSA é assimétrico: usa par de chaves (pública e privada). Criptografar a senha com a chave privada é um uso invertido (a privada é usada para assinar, não para cifrar); além disso, armazenar a senha criptografada de forma reversível não é seguro para senhas. A menção a "codificar através da chave pública" é confusa e inviável.

Alternativa E — ❌ Incorreta

Novamente RSA, agora usando a chave pública para criptografar. Isso exigiria armazenar a chave privada para descriptografar, criando um backdoor. Criptografia assimétrica não é adequada para armazenamento de senhas, pois é reversível e mais complexa que o hash.

NÃO CAIA NESSA!

Muitos candidatos confundem hash com criptografia. Hash é unidirecional (não pode ser "decifrado"), enquanto criptografia é reversível (com a chave). A alternativa C está correta exatamente por usar hash (SHA-256) e não uma cifra. Nas demais, o erro está em usar criptografia reversível ou codificações inseguras.

PEGA ESSA DICA!

Na prova, lembre-se: senhas nunca são armazenadas em claro ou com cifra reversível. Sempre se usa hash (SHA-2, bcrypt, PBKDF2) e opcionalmente salt. Base64 é apenas codificação, não segurança.

Gabarito: letra C.

Link permanente: /questoes/fg063740