Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2026

Segurança da InformaçãoCriptografia
Código
fg133765
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Infraestrutura de TIC
O analista Rafael implementou com sucesso uma função hash, que denominou H, para armazenar as senhas em um sistema. A fim de mitigar eventuais ataques de tabela arco-íris, Rafael implementou nas senhas a técnica padrão de salting, antes de aplicar a função H.A técnica de salting implementada por Rafael mitiga o ataque de tabela arco-íris na medida em que:
  1. Aarmazena parte da senha original juntamente com o hash, tornando a tabela arco-íris maior e mais custosa;
  2. Bresulta em um hashing de menor custo computacional, aumentando as chances de colisão na tabela arco-íris;
  3. Cintroduz um valor aleatório único em cada senha antes do hashing, dificultando a pré-computação de tabelas arco-íris;
  4. Dtroca caracteres da senha original por outros aleatórios antes do hashing, tornando a tabela arco-íris maior e mais custosa;
  5. Eadiciona um valor aleatório único entre blocos de senhas antes do hashing, aumentando as chances de colisão na tabela arco-íris.
Revelar gabarito e comentário

GabaritoC — introduz um valor aleatório único em cada senha antes do hashing, dificultando a pré-computação de tabelas arco-íris;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Técnica de Salting contra Rainbow Tables

Gabarito: letra C. O salting adiciona um valor aleatório único (salt) a cada senha antes da aplicação da função hash, impedindo a pré-computação de rainbow tables, pois cada senha terá um hash diferente mesmo que as senhas originais sejam iguais. As demais alternativas descrevem incorretamente o mecanismo ou o efeito do salting.

  1. 1Gera salt aleatório único
  2. 2Concatena salt + senha
  3. 3Aplica hash no resultado
  4. 4Armazena hash + salt
  5. 5Cada hash se torna único
  6. 6Pré-computação inviabilizada
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Armazenar parte da senha original junto com o hash não é a técnica de salting. O salting adiciona um valor aleatório extra, não parte da senha, e não torna a tabela arco-íris "maior" no sentido que a alternativa sugere; a dificuldade está na impossibilidade de pré-computação.

Alternativa B — ❌ Incorreta

O salting não reduz o custo computacional do hashing; pelo contrário, adiciona uma etapa (concatenação do salt) que mantém ou aumenta ligeiramente o custo. Também não aumenta colisões — colisões são probabilísticas e o salt não as eleva.

Alternativa C — ✅ Correta ⟵ GABARITO

Exatamente: o salt é um valor aleatório único (ou semi-único) gerado para cada senha, que é combinado (geralmente concatenado) à senha antes do hash. Isso inviabiliza o uso de rainbow tables precomputadas, pois cada senha terá um hash único, mesmo que a senha original seja igual em dois registros.

Alternativa D — ❌ Incorreta

Trocar caracteres da senha por outros aleatórios não é salting; isso alteraria a senha de forma irreversível (a menos que a substituição seja armazenada, o que não é o caso). O salting adiciona um valor extra, não substitui caracteres.

Alternativa E — ❌ Incorreta

Adicionar um valor aleatório entre blocos de senhas não faz sentido no contexto de hashing individual. Além disso, aumentar as chances de colisão é indesejável e o salting não causa isso — o objetivo é justamente evitar colisões precomputadas.

PEGA ESSA DICA!

A principal confusão nos distratores é pensar que o salting "aumenta o tamanho" da tabela arco-íris ou "altera" a senha. Na prática, o salt torna cada hash único, forçando o atacante a recomputar hashes para cada salt individual, o que é proibitivo.

Link permanente: /questoes/fg133765