Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2026

Segurança da InformaçãoCriptografia
Código
fg133892
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
O analista Rafael implementou com sucesso uma função hash, que denominou H, para armazenar as senhas em um sistema. A fim de mitigar eventuais ataques de tabela arco-íris, Rafael implementou nas senhas a técnica padrão de salting, antes de aplicar a função H.A técnica de salting implementada por Rafael mitiga o ataque de tabela arco-íris na medida em que:
  1. Aarmazena parte da senha original juntamente com o hash, tornando a tabela arco-íris maior e mais custosa;
  2. Bresulta em um hashing de menor custo computacional, aumentando as chances de colisão na tabela arco-íris;
  3. Cintroduz um valor aleatório único em cada senha antes do hashing, dificultando a pré-computação de tabelas arco-íris;
  4. Dtroca caracteres da senha original por outros aleatórios antes do hashing, tornando a tabela arco-íris maior e mais custosa;
  5. Eadiciona um valor aleatório único entre blocos de senhas antes do hashing, aumentando as chances de colisão na tabela arco-íris.
Revelar gabarito e comentário

GabaritoC — introduz um valor aleatório único em cada senha antes do hashing, dificultando a pré-computação de tabelas arco-íris;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Salting em funções hash para proteção de senhas

Gabarito: letra C. A técnica de salting adiciona um valor aleatório único a cada senha antes da aplicação da função hash, impedindo que tabelas arco-íris pré-computadas sejam eficazes, pois cada senha com sal diferente gera um hash distinto. Isso inviabiliza a reutilização de tabelas pré-calculadas.

Alternativa A — ❌ Incorreta

O salting não armazena parte da senha original; ele armazena o salt separadamente (geralmente concatenado ao hash). A afirmação de "armazena parte da senha" é incorreta e a justificativa sobre tornar a tabela maior é secundária.

Alternativa B — ❌ Incorreta

O salting não reduz o custo computacional do hashing; pelo contrário, adiciona uma pequena sobrecarga. Além disso, não aumenta as chances de colisão; na verdade, reduz a eficácia de rainbow tables ao diversificar os hashes.

Alternativa C — ✅ Correta ⟵ GABARITO

Conforme descrito, o salting insere um valor aleatório único em cada senha antes do hash, tornando impraticável a pré-computação de rainbow tables, pois cada salt gera um espaço de busca independente.

Alternativa D — ❌ Incorreta

A técnica não troca caracteres da senha por outros aleatórios; ela adiciona um salt (prefixo ou sufixo). A descrição de "troca caracteres" é equivocada.

Alternativa E — ❌ Incorreta

O salting não é adicionado entre blocos de senhas, e sim individualmente a cada senha. Também não aumenta as chances de colisão; pelo contrário, reduz a utilidade de rainbow tables.

PEGA ESSA DICA!

Lembre-se da distinção: salting = valor aleatório único por senha, armazenado junto ao hash; pepper = valor secreto compartilhado, não armazenado. Em provas, a banca pode inverter os conceitos ou afirmar que o salting aumenta colisões (falso).

Gabarito: letra C.

Link permanente: /questoes/fg133892