Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2023
Segurança da Informação›Assinatura Digital
Código
ce151499
Banca
CESPE / CEBRASPE
Órgão
AGER - Mato Grosso
Ano
2023
Nível
Superior
Cargo
Analista Regulador - Ciências da Computação e ou Sistemas de Informação
No cenário hipotético a seguir, em que as letras H, E e D designam, respectivamente, hash, emissor e destinatário, deseja-se usar criptografia com o objetivo de criar uma assinatura digital do emissor, de modo que o destinatário tenha certeza de que a mensagem foi assinada pelo emissor.A partir das informações precedentes, assinale a opção correta.
ASe for utilizada a chave privada do emissor, a mensagem poderá ser autenticada em termos de origem, mas não em termos de integridade de dados.
BAinda que corretamente aplicada, a assinatura digital não provê confidencialidade da mensagem.
CNo caso em questão, é necessário usar a criptografia simétrica para obter a autenticação da mensagem, assim como do emissor.
DNo caso em tela, para obter assinatura digital do emissor, é necessário que a função de hash produza uma saída de comprimento de acordo e proporcional com o tamanho da mensagem e da chave criptográfica utilizada.
EMesmo que o emissor tenha utilizado sua chave privada para cifrar o código hash, não é possível decifrá-la com a chave pública do emissor, pois é computacionalmente inexequível para um oponente que conheça a chave pública determinar a chave privada.
Revelar gabarito e comentário▾
GabaritoB — Ainda que corretamente aplicada, a assinatura digital não provê confidencialidade da mensagem.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Assinatura Digital e Segurança da Informação
Gabarito: letra B. A assinatura digital tem como finalidade precípua garantir a autenticidade, a integridade e o não repúdio de uma mensagem, mas não possui, por si só, a função de garantir o sigilo (confidencialidade) dos dados, uma vez que a mensagem original é transmitida de forma legível.
A assinatura digital utiliza criptografia assimétrica, onde o emissor cifra o hash da mensagem com sua chave privada. O destinatário, por sua vez, utiliza a chave pública do emissor para decifrar o hash e compará-lo com o hash calculado a partir da mensagem recebida. Se forem idênticos, confirma-se que a mensagem não foi alterada (integridade) e que foi assinada pelo detentor da chave privada (autenticidade).
Assinatura digital
1Finalidade
Autenticidade
Integridade
Não repúdio
Confidencialidade (não provê)
2Funcionamento
Emissor
Calcula hash da mensagem
Cifra hash com chave privada
Destinatário
Decifra hash com chave pública
Compara com hash calculado
3Criptografia
Assimétrica (par chaves)
Simétrica (não usada)
4Hash
Tamanho fixo
Resistente a colisões
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Ao utilizar a chave privada do emissor para assinar o hash da mensagem, garante-se tanto a autenticidade da origem quanto a integridade dos dados. Se a mensagem fosse alterada, o hash calculado pelo destinatário não coincidiria com o hash decifrado pela chave pública do emissor.
Alternativa B — ✅ Correta ⟵ Gabarito
A assinatura digital não provê confidencialidade. Para que a mensagem seja mantida em sigilo, seria necessária uma etapa adicional de criptografia (cifragem) da própria mensagem, geralmente utilizando a chave pública do destinatário.
Alternativa C — ❌ Incorreta
A assinatura digital é um mecanismo baseado em criptografia assimétrica, não simétrica. A criptografia simétrica utiliza a mesma chave para cifrar e decifrar, o que não é o padrão para a criação de assinaturas digitais, que dependem do par chave pública/privada.
Alternativa D — ❌ Incorreta
A função de hash produz um resumo de tamanho fixo, independentemente do tamanho da mensagem original. A segurança do hash não depende da proporcionalidade com o tamanho da mensagem, mas sim da resistência a colisões e da irreversibilidade do algoritmo utilizado.
Alternativa E — ❌ Incorreta
O processo de verificação da assinatura digital é realizado justamente com a chave pública do emissor. Se o emissor cifrou o hash com sua chave privada, a única forma de decifrá-lo e verificar a assinatura é utilizando a chave pública correspondente. A afirmação de que não é possível decifrá-la com a chave pública está tecnicamente incorreta.
PEGA ESSA DICA!
Lembre-se sempre da tríade básica da assinatura digital: Autenticidade, Integridade e Não Repúdio. Se a questão mencionar 'sigilo' ou 'confidencialidade' como objetivo da assinatura digital, desconfie imediatamente: esse é o erro clássico das bancas.