Questão de Segurança da Informação — Criptografia — FGV 2026
Segurança da Informação›Criptografia
Código
fg133765
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Infraestrutura de TIC
O analista Rafael implementou com sucesso uma função hash, que denominou H, para armazenar as senhas em um sistema. A fim de mitigar eventuais ataques de tabela arco-íris, Rafael implementou nas senhas a técnica padrão de salting, antes de aplicar a função H.A técnica de salting implementada por Rafael mitiga o ataque de tabela arco-íris na medida em que:
Aarmazena parte da senha original juntamente com o hash, tornando a tabela arco-íris maior e mais custosa;
Bresulta em um hashing de menor custo computacional, aumentando as chances de colisão na tabela arco-íris;
Cintroduz um valor aleatório único em cada senha antes do hashing, dificultando a pré-computação de tabelas arco-íris;
Dtroca caracteres da senha original por outros aleatórios antes do hashing, tornando a tabela arco-íris maior e mais custosa;
Eadiciona um valor aleatório único entre blocos de senhas antes do hashing, aumentando as chances de colisão na tabela arco-íris.
Revelar gabarito e comentário▾
GabaritoC — introduz um valor aleatório único em cada senha antes do hashing, dificultando a pré-computação de tabelas arco-íris;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Técnica de Salting contra Rainbow Tables
Gabarito: letra C. O salting adiciona um valor aleatório único (salt) a cada senha antes da aplicação da função hash, impedindo a pré-computação de rainbow tables, pois cada senha terá um hash diferente mesmo que as senhas originais sejam iguais. As demais alternativas descrevem incorretamente o mecanismo ou o efeito do salting.
1Gera salt aleatório único
2Concatena salt + senha
3Aplica hash no resultado
4Armazena hash + salt
5Cada hash se torna único
6Pré-computação inviabilizada
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Armazenar parte da senha original junto com o hash não é a técnica de salting. O salting adiciona um valor aleatório extra, não parte da senha, e não torna a tabela arco-íris "maior" no sentido que a alternativa sugere; a dificuldade está na impossibilidade de pré-computação.
Alternativa B — ❌ Incorreta
O salting não reduz o custo computacional do hashing; pelo contrário, adiciona uma etapa (concatenação do salt) que mantém ou aumenta ligeiramente o custo. Também não aumenta colisões — colisões são probabilísticas e o salt não as eleva.
Alternativa C — ✅ Correta ⟵ GABARITO
Exatamente: o salt é um valor aleatório único (ou semi-único) gerado para cada senha, que é combinado (geralmente concatenado) à senha antes do hash. Isso inviabiliza o uso de rainbow tables precomputadas, pois cada senha terá um hash único, mesmo que a senha original seja igual em dois registros.
Alternativa D — ❌ Incorreta
Trocar caracteres da senha por outros aleatórios não é salting; isso alteraria a senha de forma irreversível (a menos que a substituição seja armazenada, o que não é o caso). O salting adiciona um valor extra, não substitui caracteres.
Alternativa E — ❌ Incorreta
Adicionar um valor aleatório entre blocos de senhas não faz sentido no contexto de hashing individual. Além disso, aumentar as chances de colisão é indesejável e o salting não causa isso — o objetivo é justamente evitar colisões precomputadas.
PEGA ESSA DICA!
A principal confusão nos distratores é pensar que o salting "aumenta o tamanho" da tabela arco-íris ou "altera" a senha. Na prática, o salt torna cada hash único, forçando o atacante a recomputar hashes para cada salt individual, o que é proibitivo.