Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024
Segurança da Informação›Criptografia
Código
ce170511
Banca
CESPE / CEBRASPE
Órgão
CNJ
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Analista de Sistemas
Acerca dos algoritmos simétricos e assimétricos utilizados em dados em repouso, julgue o item subsecutivo.No sistema de arquivos do Ubuntu LTS 22.4, ao se utilizar algoritmo assimétrico para cifrar um conjunto de arquivos, é garantida automaticamente a assinatura digital do arquivo.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Criptografia Assimétrica e Assinatura Digital
❌ ERRADO. A afirmação é falsa. O uso de um algoritmo assimétrico para cifrar arquivos garante apenas a *confidencialidade* dos dados, não a assinatura digital automaticamente. A assinatura digital é um processo distinto que envolve o hash do arquivo e a cifração desse hash com a chave privada do remetente, assegurando autenticidade, integridade e não repúdio. Cifrar com chave pública (assimétrica) não produz assinatura digital.
A confusão comum é achar que, por usar chaves assimétricas, a cifração já equivale a uma assinatura. Mas, na prática, a cifração com chave pública permite que qualquer um que tenha a chave privada correspondente decifre, sem garantia de autoria. Para assinar, o processo é inverso: cifra-se o hash com a chave privada, e qualquer um pode verificar com a chave pública.
Como exemplo, o Ubuntu LTS 22.4 pode usar GPG (GnuPG) para cifrar e assinar arquivos. São operações separadas: gpg --encrypt (apenas cifra) e gpg --sign (apenas assina), ou combinadas gpg --encrypt --sign. Portanto, a mera utilização de algoritmo assimétrico para cifrar não garante assinatura digital.