Pular para o conteúdo principal

Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2026

Segurança da InformaçãoAssinatura Digital
Código
ce390764
Banca
CESPE / CEBRASPE
Órgão
TCE RN
Ano
2026
Cargo
Ana Adm ( )
A respeito dos princípios de segurança da informação, julgue o item a seguir.   O uso de assinaturas digitais contribui para garantir simultaneamente a integridade, a autenticidade e o não repúdio da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Assinatura digital e os princípios de segurança da informação

✅ CERTO. A assinatura digital, implementada com criptografia assimétrica, garante simultaneamente integridade, autenticidade e não repúdio (irretratabilidade). A integridade é assegurada pelo uso de função hash; a autenticidade, pela criptografia com a chave privada do emissor, verificável com sua chave pública; e o não repúdio, porque somente o titular da chave privada poderia ter gerado aquela assinatura, impedindo que negue a autoria. É exatamente essa tríplice garantia que a assertiva descreve.

A segurança da informação se apoia em princípios que protegem os dados contra ameaças. Os três clássicos formam a tríade CID — Confidencialidade, Integridade e Disponibilidade —, mas há outros igualmente cobrados em prova: Autenticidade e Não repúdio (também chamado de irretratabilidade). A assinatura digital é a ferramenta que materializa, de uma só vez, três desses princípios, e é justamente essa combinação que a banca explora.

Vamos entender cada um:

  • Integridade: garante que a informação não foi alterada durante a transmissão. Na assinatura digital, o emissor calcula um hash (resumo) da mensagem e o cifra com sua chave privada. O receptor, ao decifrar com a chave pública do emissor e recalcular o hash da mensagem recebida, compara os dois valores: se forem iguais, a mensagem está íntegra; se diferentes, foi adulterada.

  • Autenticidade: garante que a mensagem realmente veio de quem diz ter enviado. Como o hash foi cifrado com a chave privada do emissor — que é pessoal e intransferível —, somente ele poderia ter produzido aquela assinatura. O receptor, usando a chave pública correspondente, confirma a origem.

  • Não repúdio (irretratabilidade): impede que o emissor negue ter assinado a mensagem. Como a chave privada é exclusiva do signatário, a assinatura digital funciona como uma prova criptográfica da autoria, à semelhança de uma assinatura de próprio punho, mas com validade jurídica reforçada.

Um exemplo prático: imagine que você recebe um contrato digital assinado por um fornecedor. Ao validar a assinatura, você confirma que (1) o documento não foi alterado desde a assinatura (integridade), (2) ele foi realmente assinado por aquele fornecedor (autenticidade) e (3) o fornecedor não poderá alegar que não assinou (não repúdio).

É importante destacar o que a assinatura digital não garante: ela não assegura a confidencialidade. Para isso, seria necessário cifrar a mensagem com a chave pública do destinatário, de modo que apenas ele, com sua chave privada, pudesse lê-la. A assinatura digital cifra apenas o hash com a chave privada do emissor, com o objetivo de autenticar e garantir integridade, não de ocultar o conteúdo.

A pegadinha clássica da banca é justamente inverter esses papéis: afirmar que a assinatura digital garante confidencialidade, ou que a criptografia assimétrica para sigilo usa a chave privada do emissor. Nesta questão, porém, a assertiva está correta ao listar exatamente as três garantias que a assinatura digital proporciona.

Assinatura digital
  • 1Garante
    • Integridade (hash)
    • Autenticidade (chave privada do emissor)
    • Não repúdio (irretratabilidade)
  • 2Não garante
    • Confidencialidade
      • exige cifrar com chave pública do destinatário
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca adora trocar os princípios que a assinatura digital garante. Lembre-se: ela garante integridade, autenticidade e não repúdio — e não garante confidencialidade. Se a assertiva mencionar confidencialidade como garantia da assinatura digital, está errada. A confidencialidade é obtida com a criptografia da mensagem em si, usando a chave pública do destinatário, não com a assinatura.

PEGA ESSA DICA!

Para fixar, associe cada garantia ao mecanismo que a entrega: o hash garante a integridade; a chave privada do emissor garante a autenticidade e o não repúdio; e a chave pública do destinatário (na cifração da mensagem) garante a confidencialidade. Quando a questão perguntar o que a assinatura digital garante, responda sempre: integridade, autenticidade e não repúdio.

Gabarito: C (Certo).

Link permanente: /questoes/ce390764