Pular para o conteúdo principal

Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2026

Segurança da InformaçãoAssinatura Digital
Código
ce227855
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-PR
Ano
2026
Nível
Médio
Cargo
Agente Fazendário Estadual - Função: Profissional de Tecnologia da Informação
Texto 6A3

        Certa agência de fiscalização submeteu os dados de cada autuação registrada a uma função hash e, em seguida, assinou digitalmente o resultado obtido. Um sistema verificador recebeu os dados, verificou a assinatura digital e recalculou o hash desses dados para comparação. Algum tempo depois, em uma auditoria, um analista observou que, para uma autuação específica, o hash dos dados armazenados no sistema receptor não correspondia ao hash contido no pacote assinado inicialmente, embora a verificação da assinatura digital tivesse sido bem-sucedida. 
Ainda com base na situação hipotética apresentada no texto 6A3, é correto afirmar que o sistema verificador opera sobre a assinatura digital do conjunto de dados de determinada autuação ao
  1. Aaplicar a função hash sobre a assinatura digital e comparar o resultado com o hash armazenado no certificado digital.
  2. Busar a chave pública do signatário para calcular novamente o hash do conjunto de dados e compará-lo com a assinatura digital.
  3. Cgerar uma nova chave pública a partir do certificado, utilizando-a para recompor o hash do conjunto de dados, e comparar esse certificado com a assinatura digital.
  4. Drecalcular o hash do conjunto de dados e cifrá-lo novamente com a chave privada do signatário, comparando o resultado com o hash original e a assinatura digital.
  5. Edecifrar a assinatura digital, utilizando a chave pública do signatário, e comparar o resultado com o hash recalculado do conjunto de dados referido.
Revelar gabarito e comentário

GabaritoE — decifrar a assinatura digital, utilizando a chave pública do signatário, e comparar o resultado com o hash recalculado do conjunto de dados referido.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Assinatura Digital - Verificação

Gabarito: letra E. A verificação de uma assinatura digital consiste em decifrar a assinatura com a chave pública do signatário para obter o hash original e compará-lo com o hash recalculado dos dados recebidos. Esse é o procedimento padrão que garante autenticidade e integridade.

A questão descreve um cenário onde a assinatura foi verificada com sucesso, mas posteriormente o hash não coincide – isso indica que os dados foram alterados após a verificação, mas a assinatura em si foi validada corretamente.

  1. 1Decifrar assinatura com chave pública
  2. 2Obter hash original
  3. 3Recalcular hash dos dados recebidos
  4. 4Comparar hashes
  5. 5[+] Se iguais → assinatura válida
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Aplica a função hash sobre a assinatura digital. Isso não é parte do processo: a assinatura já é o hash cifrado; aplicar hash sobre ela geraria outro resumo, sem sentido. O correto é decifrá-la.

Alternativa B — ❌ Incorreta

Usar a chave pública para calcular novamente o hash dos dados. A chave pública não calcula hash; ela decifra. O hash é calculado por uma função de resumo independente.

Alternativa C — ❌ Incorreta

Gerar uma nova chave pública a partir do certificado não é possível (a chave pública está no certificado, não é “gerada” novamente). Além disso, o processo não envolve recompor o hash com a chave pública.

Alternativa D — ❌ Incorreta

Recalcular o hash e cifrá-lo novamente com a chave privada do signatário seria o ato de criar uma assinatura, não de verificá-la. O verificador não possui a chave privada.

Alternativa E — ✅ Correta ⟵ GABARITO

Decifrar a assinatura digital com a chave pública do signatário recupera o hash original. O verificador então recalcula o hash dos dados recebidos e compara. Se coincidirem, a assinatura é válida e os dados estão íntegros. Exatamente o que a alternativa descreve.

PEGA ESSA DICA!

Lembre-se do fluxo: assinatura = hash cifrado com chave privada; verificação = decifrar com chave pública e comparar hash. A banca frequentemente inverte os papéis das chaves – fique atento.

Gabarito: letra E

Link permanente: /questoes/ce227855