Assinatura Digital
Gabarito: letra C. A assinatura digital é baseada em criptografia assimétrica: o signatário usa sua chave privada para gerar a assinatura, e qualquer parte pode verificar a assinatura usando a chave pública correspondente, sem precisar conhecer a chave privada. Essa é a essência do mecanismo.
A banca testa o entendimento do fluxo de chaves na assinatura digital. Vejamos cada alternativa:
Alternativa A — ❌ Incorreta
Afirma que a chave pública é usada para "encapsular" a assinatura. Na verdade, a assinatura é gerada com a chave privada e verificada com a chave pública. O termo "encapsular" não é adequado; a chave pública é usada na verificação, não no encapsulamento. O conhecimento do algoritmo assimétrico é necessário, mas não é o foco do erro.
Alternativa B — ❌ Incorreta
A verificação da assinatura digital emprega criptografia assimétrica, não simétrica. Algoritmos simétricos compartilham a mesma chave para cifrar e decifrar, o que não se aplica à assinatura digital. A verificação exige a chave pública, que é distinta da privada.
Alternativa C — ✅ Correta ⟵ GABARITO
A validação da assinatura é feita com a chave pública, que é acessível a todos. Portanto, uma parte que não conhece a chave de assinatura (a chave privada) consegue validar a assinatura. Esse é um dos pilares da assinatura digital: garantir que qualquer um possa verificar a autoria sem ter acesso ao segredo do signatário.
Alternativa D — ❌ Incorreta
O MD5 é um algoritmo de hash inseguro e já teve sua quebra comprovada (colisões). Algoritmos como SHA-2 ou SHA-3 são recomendados. Não há obrigatoriedade de uso do MD5; aliás, seu uso é desaconselhado.
Alternativa E — ❌ Incorreta
Para validar a assinatura, apenas a parte verificadora precisa da chave pública. A chave de assinatura (privada) é de conhecimento exclusivo do signatário. Exigir que ambas as partes conheçam a chave privada violaria o princípio de segurança e inviabilizaria o modelo.
Gabarito: letra C.