← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Existem diferentes algoritmos de criptografia, com diferentes aplicações, sendo divididos em três grupos principais, que são simétrica, assimétrica e destrutiva. Ao contrário da criptografia, que exige uma chave, a codificação define apenas uma regra de transformação conhecida. Para guardar a senha do usuário em um campo do tipo texto de uma base de dados, deve-se:

Gabarito: C

Quando o assunto é senha de usuário, a ideia não é “guardar para ler depois”, e sim proteger contra vazamento. Por isso, o mais adequado é usar uma função de hash, que transforma a senha em um valor irreversível. Se alguém acessar o banco, não consegue voltar da senha original a partir do hash. Na prática, o ideal moderno é usar hash com sal e algoritmos próprios para senhas, mas entre as opções apresentadas a lógica correta é essa: hash, não criptografia reversível. Base64 não é criptografia. Ele só faz uma codificação para representar dados em texto, como se fosse uma “tradução de formato”. Então, pegar a senha e passar por Base64 não protege nada, porque qualquer um reverte facilmente. Já 3DES e RSA são algoritmos de criptografia, isto é, reversíveis com a chave certa, o que não é o modelo ideal para armazenar senha em banco. A alternativa C acerta ao usar SHA-256, que é um algoritmo de hash. Depois, o hash pode ser codificado em Base64 apenas para armazenamento em campo texto, porque Base64 serve para exibir e guardar o resultado em formato textual, não para aumentar a segurança. O ponto central é: a proteção vem do hash, e não do Base64. Em prova, guarde a regra de ouro: senha de usuário em banco deve ser armazenada com hash, preferencialmente com sal e algoritmo apropriado para senhas. Criptografia serve para recuperar o dado depois; hash serve para verificar sem revelar o conteúdo original.

Continue treinando

Questões relacionadas