Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2021
- Código
- ce125900
- Banca
- CESPE / CEBRASPE
- Órgão
- SERPRO
- Ano
- 2021
- Nível
- Superior
- Cargo
- Analista - Especialização: Desenvolvimento de Sistemas
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: E) Errado. No ECDSA, as chaves pública e privada são geradas como um par e têm o mesmo criptoperíodo, mas quando este expira, não é necessário que o novo par seja matematicamente vinculado ao antigo para verificar assinaturas anteriores. A verificação de assinaturas antigas utiliza a chave pública válida na época da assinatura, guardada por meio de certificados ou registros históricos; o novo par é independente.
A banca explora um erro conceitual: embora as chaves do mesmo par tenham o mesmo criptoperíodo, a necessidade de vínculo matemático entre pares sucessivos para verificação de assinaturas passadas não existe no ECDSA (nem em outros esquemas de assinatura digital). Cada novo par é gerado de forma independente; a chave pública anterior precisa ser mantida para verificar assinaturas emitidas antes da expiração.
✅ Item INCORRETO (afirmação falsa).
Link permanente: /questoes/ce125900