Assinatura digital e proteção de dados
✅ CERTO. A afirmativa está correta. Em sistemas que empregam assinatura digital para autenticidade e integridade, é adequado utilizar o TLS para proteger os dados durante a transmissão (dados em trânsito) e criptografia simétrica para proteger os dados armazenados (dados em repouso), pois cada técnica é mais eficiente no seu respectivo contexto.
O TLS (Transport Layer Security) é um protocolo de segurança que opera na camada de transporte e utiliza criptografia simétrica para proteger os dados transmitidos após um handshake que combina criptografia assimétrica para troca de chaves e autenticação. Conforme descrito no contexto, "a conexão é privada (ou segura) porque a criptografia simétrica é usada para criptografar os dados transmitidos". Já a assinatura digital, que usa criptografia assimétrica, é empregada para garantir autenticidade e integridade, mas não substitui a necessidade de proteger o canal de comunicação ou os dados armazenados.
Para dados em repouso (armazenados em discos, bancos de dados, etc.), a criptografia simétrica é a abordagem padrão por sua eficiência computacional e alta velocidade de processamento em grandes volumes de dados. Combinar TLS para trânsito e criptografia simétrica para repouso é uma prática de segurança comum e adequada.
✅ CERTO.