Pular para o conteúdo principal

Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2024

Segurança da InformaçãoAssinatura Digital
Código
ce188432
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Segurança da Informação
Em relação ao processo de geração e verificação de assinatura digital embasado em certificados digitais, julgue o item que se segue.Na verificação da assinatura digital, o destinatário da mensagem deve usar sua própria chave pública para verificar a assinatura.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Assinatura Digital – Verificação

Gabarito: ❌ ERRADO. Na verificação de uma assinatura digital, o destinatário não usa sua própria chave pública, mas sim a chave pública do remetente. Esse é um princípio fundamental da criptografia assimétrica: o remetente assina com sua chave privada (secreta) e o destinatário verifica com a chave pública correspondente. A afirmação inverte os papéis.

O erro está no pronome “sua própria”: o destinatário possui seu próprio par de chaves, mas para verificar a assinatura ele utiliza a chave pública do signatário, não a sua. A troca é clássica e explora a confusão entre “chave pública do destinatário” e “chave pública usada para verificar”.

NÃO CAIA NESSA!

A banca troca o proprietário da chave pública. O aluno pode pensar que, como a verificação é feita pelo destinatário, ele usa a própria chave pública — mas o correto é usar a chave pública de quem assinou. É um distrator comum: lembre-se sempre: quem assina usa a chave privada; quem verifica usa a chave pública do assinante.

ERRADO.

Link permanente: /questoes/ce188432