Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2026
- Código
- ce390764
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE RN
- Ano
- 2026
- Cargo
- Ana Adm ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A assinatura digital, implementada com criptografia assimétrica, garante simultaneamente integridade, autenticidade e não repúdio (irretratabilidade). A integridade é assegurada pelo uso de função hash; a autenticidade, pela criptografia com a chave privada do emissor, verificável com sua chave pública; e o não repúdio, porque somente o titular da chave privada poderia ter gerado aquela assinatura, impedindo que negue a autoria. É exatamente essa tríplice garantia que a assertiva descreve.
A segurança da informação se apoia em princípios que protegem os dados contra ameaças. Os três clássicos formam a tríade CID — Confidencialidade, Integridade e Disponibilidade —, mas há outros igualmente cobrados em prova: Autenticidade e Não repúdio (também chamado de irretratabilidade). A assinatura digital é a ferramenta que materializa, de uma só vez, três desses princípios, e é justamente essa combinação que a banca explora.
Vamos entender cada um:
Integridade: garante que a informação não foi alterada durante a transmissão. Na assinatura digital, o emissor calcula um hash (resumo) da mensagem e o cifra com sua chave privada. O receptor, ao decifrar com a chave pública do emissor e recalcular o hash da mensagem recebida, compara os dois valores: se forem iguais, a mensagem está íntegra; se diferentes, foi adulterada.
Autenticidade: garante que a mensagem realmente veio de quem diz ter enviado. Como o hash foi cifrado com a chave privada do emissor — que é pessoal e intransferível —, somente ele poderia ter produzido aquela assinatura. O receptor, usando a chave pública correspondente, confirma a origem.
Não repúdio (irretratabilidade): impede que o emissor negue ter assinado a mensagem. Como a chave privada é exclusiva do signatário, a assinatura digital funciona como uma prova criptográfica da autoria, à semelhança de uma assinatura de próprio punho, mas com validade jurídica reforçada.
Um exemplo prático: imagine que você recebe um contrato digital assinado por um fornecedor. Ao validar a assinatura, você confirma que (1) o documento não foi alterado desde a assinatura (integridade), (2) ele foi realmente assinado por aquele fornecedor (autenticidade) e (3) o fornecedor não poderá alegar que não assinou (não repúdio).
É importante destacar o que a assinatura digital não garante: ela não assegura a confidencialidade. Para isso, seria necessário cifrar a mensagem com a chave pública do destinatário, de modo que apenas ele, com sua chave privada, pudesse lê-la. A assinatura digital cifra apenas o hash com a chave privada do emissor, com o objetivo de autenticar e garantir integridade, não de ocultar o conteúdo.
A pegadinha clássica da banca é justamente inverter esses papéis: afirmar que a assinatura digital garante confidencialidade, ou que a criptografia assimétrica para sigilo usa a chave privada do emissor. Nesta questão, porém, a assertiva está correta ao listar exatamente as três garantias que a assinatura digital proporciona.
A banca adora trocar os princípios que a assinatura digital garante. Lembre-se: ela garante integridade, autenticidade e não repúdio — e não garante confidencialidade. Se a assertiva mencionar confidencialidade como garantia da assinatura digital, está errada. A confidencialidade é obtida com a criptografia da mensagem em si, usando a chave pública do destinatário, não com a assinatura.
Para fixar, associe cada garantia ao mecanismo que a entrega: o hash garante a integridade; a chave privada do emissor garante a autenticidade e o não repúdio; e a chave pública do destinatário (na cifração da mensagem) garante a confidencialidade. Quando a questão perguntar o que a assinatura digital garante, responda sempre: integridade, autenticidade e não repúdio.
Gabarito: C (Certo).
Link permanente: /questoes/ce390764