Pular para o conteúdo principal

Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2022

Segurança da InformaçãoAssinatura Digital
Código
ce133718
Banca
CESPE / CEBRASPE
Órgão
BNB
Ano
2022
Nível
Superior
Cargo
Analista de Sistemas - Desenvolvimento de Sistemas
Julgue o item subsequente a respeito dos conceitos e noções de criptografia simétrica, criptografia assimétrica, assinatura e certificação digital.Existem vários modelos de ataque para esquemas de assinatura digital, classificados de acordo com os recursos disponíveis para o invasor e a capacidade visada por um invasor, como CMA (chosen message attack). O adversário pode escolher mensagens para que sejam assinadas, após conhecer a chave pública do assinante.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Assinatura Digital — Modelos de Ataque

CERTO. O item descreve corretamente o modelo de ataque CMA (chosen message attack), no qual o adversário, de posse da chave pública do signatário, pode solicitar assinaturas para mensagens de sua escolha. Essa é uma classificação clássica dos esquemas de assinatura digital, conforme estabelecido por Goldwasser, Micali e Rivest (1988). O invasor conhece a chave pública — que por definição é pública — e pode escolher mensagens para obter suas assinaturas, tentando, por exemplo, forjar uma assinatura para uma nova mensagem.

O enunciado afirma que existem vários modelos de ataque classificados segundo os recursos do invasor e a capacidade visada, e cita o CMA como exemplo. De fato, o CMA é um dos modelos mais relevantes: o adversário tem acesso a um oráculo de assinatura que lhe permite obter assinaturas de mensagens arbitrárias (com a limitação de não poder consultar a mensagem alvo da falsificação). A chave pública é conhecida, pois é necessária para verificar assinaturas. Portanto, a afirmativa está em conformidade com a literatura de segurança da informação.

Gabarito: ✅ CERTO (C).

Link permanente: /questoes/ce133718