Pular para o conteúdo principal

Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2024

Segurança da InformaçãoAssinatura Digital
Código
ce175141
Banca
CESPE / CEBRASPE
Órgão
ITAIPU BINACIONAL
Ano
2024
Nível
Superior
Cargo
Profissional de Nível Universitário Júnior - Função: Analista de Sistemas
Em relação ao uso de algoritmo de assinatura digital, assinale a opção correta.
  1. AUma chave pública é usada para encapsular a assinatura já que qualquer usuário que tenha conhecimento do algoritmo assimétrico é capaz de verificá-la.
  2. BA verificação da assinatura digital só pode ser feita com o algoritmo simétrico correspondente.
  3. CA assinatura pode ser validada por uma parte que não tenha conhecimento da chave de assinatura.
  4. DO algoritmo de HASH usado para realizar uma operação de verificação deve ser o MD5 por ser ele considerado seguro e ainda não haver registro de sua quebra.
  5. EA validação da assinatura requer que as duas partes tenham conhecimento da chave da assinatura.
Revelar gabarito e comentário

GabaritoC — A assinatura pode ser validada por uma parte que não tenha conhecimento da chave de assinatura.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Assinatura Digital

Gabarito: letra C. A assinatura digital é baseada em criptografia assimétrica: o signatário usa sua chave privada para gerar a assinatura, e qualquer parte pode verificar a assinatura usando a chave pública correspondente, sem precisar conhecer a chave privada. Essa é a essência do mecanismo.

A banca testa o entendimento do fluxo de chaves na assinatura digital. Vejamos cada alternativa:

Alternativa A — ❌ Incorreta

Afirma que a chave pública é usada para "encapsular" a assinatura. Na verdade, a assinatura é gerada com a chave privada e verificada com a chave pública. O termo "encapsular" não é adequado; a chave pública é usada na verificação, não no encapsulamento. O conhecimento do algoritmo assimétrico é necessário, mas não é o foco do erro.

Alternativa B — ❌ Incorreta

A verificação da assinatura digital emprega criptografia assimétrica, não simétrica. Algoritmos simétricos compartilham a mesma chave para cifrar e decifrar, o que não se aplica à assinatura digital. A verificação exige a chave pública, que é distinta da privada.

Alternativa C — ✅ Correta ⟵ GABARITO

A validação da assinatura é feita com a chave pública, que é acessível a todos. Portanto, uma parte que não conhece a chave de assinatura (a chave privada) consegue validar a assinatura. Esse é um dos pilares da assinatura digital: garantir que qualquer um possa verificar a autoria sem ter acesso ao segredo do signatário.

Alternativa D — ❌ Incorreta

O MD5 é um algoritmo de hash inseguro e já teve sua quebra comprovada (colisões). Algoritmos como SHA-2 ou SHA-3 são recomendados. Não há obrigatoriedade de uso do MD5; aliás, seu uso é desaconselhado.

Alternativa E — ❌ Incorreta

Para validar a assinatura, apenas a parte verificadora precisa da chave pública. A chave de assinatura (privada) é de conhecimento exclusivo do signatário. Exigir que ambas as partes conheçam a chave privada violaria o princípio de segurança e inviabilizaria o modelo.

Gabarito: letra C.

Link permanente: /questoes/ce175141