Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2026
Segurança da Informação›Assinatura Digital
Código
ce227855
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-PR
Ano
2026
Nível
Médio
Cargo
Agente Fazendário Estadual - Função: Profissional de Tecnologia da Informação
Texto 6A3
Certa agência de fiscalização submeteu os dados de cada
autuação registrada a uma função hash e, em seguida, assinou
digitalmente o resultado obtido. Um sistema verificador recebeu
os dados, verificou a assinatura digital e recalculou o hash desses
dados para comparação. Algum tempo depois, em uma auditoria,
um analista observou que, para uma autuação específica, o hash
dos dados armazenados no sistema receptor não correspondia ao
hash contido no pacote assinado inicialmente, embora a
verificação da assinatura digital tivesse sido bem-sucedida.
Ainda com base na situação hipotética apresentada no texto 6A3, é correto afirmar que o sistema verificador opera sobre a assinatura digital do conjunto de dados de determinada autuação ao
Aaplicar a função hash sobre a assinatura digital e comparar o resultado com o hash armazenado no certificado digital.
Busar a chave pública do signatário para calcular novamente o hash do conjunto de dados e compará-lo com a assinatura digital.
Cgerar uma nova chave pública a partir do certificado, utilizando-a para recompor o hash do conjunto de dados, e comparar esse certificado com a assinatura digital.
Drecalcular o hash do conjunto de dados e cifrá-lo novamente com a chave privada do signatário, comparando o resultado com o hash original e a assinatura digital.
Edecifrar a assinatura digital, utilizando a chave pública do signatário, e comparar o resultado com o hash recalculado do conjunto de dados referido.
Revelar gabarito e comentário▾
GabaritoE — decifrar a assinatura digital, utilizando a chave pública do signatário, e comparar o resultado com o hash recalculado do conjunto de dados referido.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Assinatura Digital - Verificação
Gabarito: letra E. A verificação de uma assinatura digital consiste em decifrar a assinatura com a chave pública do signatário para obter o hash original e compará-lo com o hash recalculado dos dados recebidos. Esse é o procedimento padrão que garante autenticidade e integridade.
A questão descreve um cenário onde a assinatura foi verificada com sucesso, mas posteriormente o hash não coincide – isso indica que os dados foram alterados após a verificação, mas a assinatura em si foi validada corretamente.
1Decifrar assinatura com chave pública
2Obter hash original
3Recalcular hash dos dados recebidos
4Comparar hashes
5[+] Se iguais → assinatura válida
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Aplica a função hash sobre a assinatura digital. Isso não é parte do processo: a assinatura já é o hash cifrado; aplicar hash sobre ela geraria outro resumo, sem sentido. O correto é decifrá-la.
Alternativa B — ❌ Incorreta
Usar a chave pública para calcular novamente o hash dos dados. A chave pública não calcula hash; ela decifra. O hash é calculado por uma função de resumo independente.
Alternativa C — ❌ Incorreta
Gerar uma nova chave pública a partir do certificado não é possível (a chave pública está no certificado, não é “gerada” novamente). Além disso, o processo não envolve recompor o hash com a chave pública.
Alternativa D — ❌ Incorreta
Recalcular o hash e cifrá-lo novamente com a chave privada do signatário seria o ato de criar uma assinatura, não de verificá-la. O verificador não possui a chave privada.
Alternativa E — ✅ Correta ⟵ GABARITO
Decifrar a assinatura digital com a chave pública do signatário recupera o hash original. O verificador então recalcula o hash dos dados recebidos e compara. Se coincidirem, a assinatura é válida e os dados estão íntegros. Exatamente o que a alternativa descreve.
PEGA ESSA DICA!
Lembre-se do fluxo: assinatura = hash cifrado com chave privada; verificação = decifrar com chave pública e comparar hash. A banca frequentemente inverte os papéis das chaves – fique atento.