Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2026
Segurança da Informação›Assinatura Digital
Código
ce227856
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-PR
Ano
2026
Nível
Médio
Cargo
Agente Fazendário Estadual - Função: Profissional de Tecnologia da Informação
Com base na situação hipotética apresentada no texto 6A3, é correto afirmar que o problema observado pelo auditor ao recalcular o hash dos dados do sistema receptor pode ter ocorrido porqueI o hash foi recalculado pela auditoria abrangendo um conjunto de dados diferente daquele submetido ao cálculo inicial e à subsequente assinatura digital.II a auditoria cometeu um equívoco ao recalcular o hash dos dados no sistema receptor empregando um algoritmo diferente daquele usado originalmente.III houve alteração intencional dos dados no sistema receptor, provocada por agente externo, entre o momento da recepção dos dados e a verificação pela auditoria.IV o sistema receptor interpretou e armazenou os dados em formato de codificação de caracteres diferente do formato que ensejou o cálculo realizado no primeiro sistema.Assinale a opção correta.
AApenas os itens I, II e III estão certos.
BApenas os itens I, II e IV estão certos.
CApenas os itens I, III e IV estão certos.
DApenas os itens II, III e IV estão certos.
ETodos os itens estão certos.
Revelar gabarito e comentário▾
GabaritoE — Todos os itens estão certos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SE LIGUE NESSA!
Esta questão depende do texto 6A3, que não está disponível. A análise abaixo se baseia nos fundamentos gerais de assinatura digital e hash, independentemente do cenário específico. Os itens descrevem causas tecnicamente plausíveis para divergência no hash recalculado.
Assinatura Digital – Causas de Divergência na Verificação do Hash
Gabarito oficial: letra E (Todos os itens estão certos). Cada um dos itens I, II, III e IV apresenta uma razão válida para que o hash recalculado pelo auditor seja diferente do hash original contido na assinatura digital. A assinatura digital funciona gerando um hash dos dados, cifrando-o com a chave privada. Na verificação, o receptor decifra o hash com a chave pública e recalcula o hash sobre os dados recebidos; qualquer diferença nos dados de entrada — seja no conteúdo, no algoritmo, no conjunto ou na codificação — produzirá um hash distinto, indicando violação de integridade ou erro de processo.
Item
Descrição
É causa possível?
I
Conjunto de dados diferente
✅ Sim
II
Algoritmo de hash diferente
✅ Sim
III
Alteração intencional dos dados
✅ Sim
IV
Codificação de caracteres diferente
✅ Sim
Item I — ✅ Correto
Se o auditor, ao recalcular o hash, incluiu ou excluiu dados (por exemplo, arquivos ou campos diferentes), o resultado será diferente. A função hash é determinística: mesmos dados geram mesmo hash; dados distintos geram hash distinto. Portanto, um conjunto diferente é causa válida.
Item II — ✅ Correto
O uso de um algoritmo de hash diverso (como SHA-256 no original e MD5 na auditoria) produzirá saídas completamente diferentes. A verificação exige que o mesmo algoritmo seja empregado. A escolha equivocada do algoritmo é uma falha operacional que explica a divergência.
Item III — ✅ Correto
Qualquer alteração não autorizada nos dados após a assinatura, seja por ataque externo ou erro, modifica o conteúdo e, consequentemente, o hash. Essa é a própria finalidade da assinatura digital: detectar violação de integridade. O item descreve um cenário clássico de adulteração.
Item IV — ✅ Correto
A codificação de caracteres (ex.: UTF-8 vs. ISO-8859-1) afeta a representação binária dos dados. Mesmo que o conteúdo textual pareça idêntico, os bytes armazenados podem diferir, gerando hashes diferentes. É uma causa sutil, mas real, de divergência. Sistemas devem padronizar a codificação para garantir verificações consistentes.
Conclusão: Todos os itens (I, II, III e IV) estão corretos. Portanto, a alternativa que reúne todos eles é a letra E (Todos os itens estão certos).
PEGA ESSA DICA!
Em questões de assinatura digital e hash, lembre-se: a função hash é sensível a qualquer diferença nos dados de entrada — conteúdo, algoritmo, conjunto, codificação, ordem etc. Na prova, se um item descrever uma variação que altere a entrada do hash, ele é uma causa plausível para a divergência.