Pular para o conteúdo principal

Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2021

Segurança da InformaçãoAssinatura Digital
Código
ce125900
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2021
Nível
Superior
Cargo
Analista - Especialização: Desenvolvimento de Sistemas
A respeito de conceitos fundamentais e mecanismos de segurança da informação, julgue o item seguinte.Considerando-se o algoritmo de assinatura digital de curva elíptica (ECDSA), as chaves pública e privada são válidas por um mesmo criptoperíodo, e, quando este expira, é necessária a geração de um novo par de chaves matematicamente vinculado às chaves originais, para verificar assinaturas anteriores.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ECDSA – Criptoperíodo e Renovação de Chaves

Gabarito: E) Errado. No ECDSA, as chaves pública e privada são geradas como um par e têm o mesmo criptoperíodo, mas quando este expira, não é necessário que o novo par seja matematicamente vinculado ao antigo para verificar assinaturas anteriores. A verificação de assinaturas antigas utiliza a chave pública válida na época da assinatura, guardada por meio de certificados ou registros históricos; o novo par é independente.

A banca explora um erro conceitual: embora as chaves do mesmo par tenham o mesmo criptoperíodo, a necessidade de vínculo matemático entre pares sucessivos para verificação de assinaturas passadas não existe no ECDSA (nem em outros esquemas de assinatura digital). Cada novo par é gerado de forma independente; a chave pública anterior precisa ser mantida para verificar assinaturas emitidas antes da expiração.

Item INCORRETO (afirmação falsa).

Link permanente: /questoes/ce125900