Pular para o conteúdo principal

Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2023

Segurança da InformaçãoAssinatura Digital
Código
ce151499
Banca
CESPE / CEBRASPE
Órgão
AGER - Mato Grosso
Ano
2023
Nível
Superior
Cargo
Analista Regulador - Ciências da Computação e ou Sistemas de Informação
No cenário hipotético a seguir, em que as letras H, E e D designam, respectivamente, hash, emissor e destinatário, deseja-se usar criptografia com o objetivo de criar uma assinatura digital do emissor, de modo que o destinatário tenha certeza de que a mensagem foi assinada pelo emissor.Imagem associada para resolução da questãoA partir das informações precedentes, assinale a opção correta.
  1. ASe for utilizada a chave privada do emissor, a mensagem poderá ser autenticada em termos de origem, mas não em termos de integridade de dados.
  2. BAinda que corretamente aplicada, a assinatura digital não provê confidencialidade da mensagem.
  3. CNo caso em questão, é necessário usar a criptografia simétrica para obter a autenticação da mensagem, assim como do emissor.
  4. DNo caso em tela, para obter assinatura digital do emissor, é necessário que a função de hash produza uma saída de comprimento de acordo e proporcional com o tamanho da mensagem e da chave criptográfica utilizada.
  5. EMesmo que o emissor tenha utilizado sua chave privada para cifrar o código hash, não é possível decifrá-la com a chave pública do emissor, pois é computacionalmente inexequível para um oponente que conheça a chave pública determinar a chave privada.
Revelar gabarito e comentário

GabaritoB — Ainda que corretamente aplicada, a assinatura digital não provê confidencialidade da mensagem.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Assinatura Digital e Segurança da Informação

Gabarito: letra B. A assinatura digital tem como finalidade precípua garantir a autenticidade, a integridade e o não repúdio de uma mensagem, mas não possui, por si só, a função de garantir o sigilo (confidencialidade) dos dados, uma vez que a mensagem original é transmitida de forma legível.

A assinatura digital utiliza criptografia assimétrica, onde o emissor cifra o hash da mensagem com sua chave privada. O destinatário, por sua vez, utiliza a chave pública do emissor para decifrar o hash e compará-lo com o hash calculado a partir da mensagem recebida. Se forem idênticos, confirma-se que a mensagem não foi alterada (integridade) e que foi assinada pelo detentor da chave privada (autenticidade).

Assinatura digital
  • 1Finalidade
    • Autenticidade
    • Integridade
    • Não repúdio
    • Confidencialidade (não provê)
  • 2Funcionamento
    • Emissor
      • Calcula hash da mensagem
      • Cifra hash com chave privada
    • Destinatário
      • Decifra hash com chave pública
      • Compara com hash calculado
  • 3Criptografia
    • Assimétrica (par chaves)
    • Simétrica (não usada)
  • 4Hash
    • Tamanho fixo
    • Resistente a colisões
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Ao utilizar a chave privada do emissor para assinar o hash da mensagem, garante-se tanto a autenticidade da origem quanto a integridade dos dados. Se a mensagem fosse alterada, o hash calculado pelo destinatário não coincidiria com o hash decifrado pela chave pública do emissor.

Alternativa B — ✅ Correta ⟵ Gabarito

A assinatura digital não provê confidencialidade. Para que a mensagem seja mantida em sigilo, seria necessária uma etapa adicional de criptografia (cifragem) da própria mensagem, geralmente utilizando a chave pública do destinatário.

Alternativa C — ❌ Incorreta

A assinatura digital é um mecanismo baseado em criptografia assimétrica, não simétrica. A criptografia simétrica utiliza a mesma chave para cifrar e decifrar, o que não é o padrão para a criação de assinaturas digitais, que dependem do par chave pública/privada.

Alternativa D — ❌ Incorreta

A função de hash produz um resumo de tamanho fixo, independentemente do tamanho da mensagem original. A segurança do hash não depende da proporcionalidade com o tamanho da mensagem, mas sim da resistência a colisões e da irreversibilidade do algoritmo utilizado.

Alternativa E — ❌ Incorreta

O processo de verificação da assinatura digital é realizado justamente com a chave pública do emissor. Se o emissor cifrou o hash com sua chave privada, a única forma de decifrá-lo e verificar a assinatura é utilizando a chave pública correspondente. A afirmação de que não é possível decifrá-la com a chave pública está tecnicamente incorreta.

PEGA ESSA DICA!

Lembre-se sempre da tríade básica da assinatura digital: Autenticidade, Integridade e Não Repúdio. Se a questão mencionar 'sigilo' ou 'confidencialidade' como objetivo da assinatura digital, desconfie imediatamente: esse é o erro clássico das bancas.

Link permanente: /questoes/ce151499