Questão de Segurança da Informação — Criptografia — FGV 2026
Segurança da Informação›Criptografia
Código
fg133892
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
O analista Rafael implementou com sucesso uma função hash, que denominou H, para armazenar as senhas em um sistema. A fim de mitigar eventuais ataques de tabela arco-íris, Rafael implementou nas senhas a técnica padrão de salting, antes de aplicar a função H.A técnica de salting implementada por Rafael mitiga o ataque de tabela arco-íris na medida em que:
Aarmazena parte da senha original juntamente com o hash, tornando a tabela arco-íris maior e mais custosa;
Bresulta em um hashing de menor custo computacional, aumentando as chances de colisão na tabela arco-íris;
Cintroduz um valor aleatório único em cada senha antes do hashing, dificultando a pré-computação de tabelas arco-íris;
Dtroca caracteres da senha original por outros aleatórios antes do hashing, tornando a tabela arco-íris maior e mais custosa;
Eadiciona um valor aleatório único entre blocos de senhas antes do hashing, aumentando as chances de colisão na tabela arco-íris.
Revelar gabarito e comentário▾
GabaritoC — introduz um valor aleatório único em cada senha antes do hashing, dificultando a pré-computação de tabelas arco-íris;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Salting em funções hash para proteção de senhas
Gabarito: letra C. A técnica de salting adiciona um valor aleatório único a cada senha antes da aplicação da função hash, impedindo que tabelas arco-íris pré-computadas sejam eficazes, pois cada senha com sal diferente gera um hash distinto. Isso inviabiliza a reutilização de tabelas pré-calculadas.
Alternativa A — ❌ Incorreta
O salting não armazena parte da senha original; ele armazena o salt separadamente (geralmente concatenado ao hash). A afirmação de "armazena parte da senha" é incorreta e a justificativa sobre tornar a tabela maior é secundária.
Alternativa B — ❌ Incorreta
O salting não reduz o custo computacional do hashing; pelo contrário, adiciona uma pequena sobrecarga. Além disso, não aumenta as chances de colisão; na verdade, reduz a eficácia de rainbow tables ao diversificar os hashes.
Alternativa C — ✅ Correta ⟵ GABARITO
Conforme descrito, o salting insere um valor aleatório único em cada senha antes do hash, tornando impraticável a pré-computação de rainbow tables, pois cada salt gera um espaço de busca independente.
Alternativa D — ❌ Incorreta
A técnica não troca caracteres da senha por outros aleatórios; ela adiciona um salt (prefixo ou sufixo). A descrição de "troca caracteres" é equivocada.
Alternativa E — ❌ Incorreta
O salting não é adicionado entre blocos de senhas, e sim individualmente a cada senha. Também não aumenta as chances de colisão; pelo contrário, reduz a utilidade de rainbow tables.
PEGA ESSA DICA!
Lembre-se da distinção: salting = valor aleatório único por senha, armazenado junto ao hash; pepper = valor secreto compartilhado, não armazenado. Em provas, a banca pode inverter os conceitos ou afirmar que o salting aumenta colisões (falso).