Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2022
- Código
- ce133718
- Banca
- CESPE / CEBRASPE
- Órgão
- BNB
- Ano
- 2022
- Nível
- Superior
- Cargo
- Analista de Sistemas - Desenvolvimento de Sistemas
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. O item descreve corretamente o modelo de ataque CMA (chosen message attack), no qual o adversário, de posse da chave pública do signatário, pode solicitar assinaturas para mensagens de sua escolha. Essa é uma classificação clássica dos esquemas de assinatura digital, conforme estabelecido por Goldwasser, Micali e Rivest (1988). O invasor conhece a chave pública — que por definição é pública — e pode escolher mensagens para obter suas assinaturas, tentando, por exemplo, forjar uma assinatura para uma nova mensagem.
O enunciado afirma que existem vários modelos de ataque classificados segundo os recursos do invasor e a capacidade visada, e cita o CMA como exemplo. De fato, o CMA é um dos modelos mais relevantes: o adversário tem acesso a um oráculo de assinatura que lhe permite obter assinaturas de mensagens arbitrárias (com a limitação de não poder consultar a mensagem alvo da falsificação). A chave pública é conhecida, pois é necessária para verificar assinaturas. Portanto, a afirmativa está em conformidade com a literatura de segurança da informação.
Gabarito: ✅ CERTO (C).
Link permanente: /questoes/ce133718