Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2025
Segurança da Informação›Assinatura Digital
Código
ce418236
Banca
CESPE / CEBRASPE
Órgão
TCE RS
Ano
2025
Cargo
APE (TCE-RS)
No que se refere a firewall e a filtro de pacotes, bem como a assinatura e certificado digitais, julgue os itens a seguir.
Embora se utilize a chave privada do emissor para a assinatura digital de um documento, qualquer usuário que detenha certificado digital público que corresponda à chave privada é capaz de verificá-la.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Assinatura digital: verificação com a chave pública
✅ CERTO. A afirmação está correta: a assinatura digital é feita com a chave privada do emissor, e qualquer pessoa que possua o certificado digital correspondente (que contém a chave pública) pode verificar a assinatura. Esse é o princípio fundamental da criptografia assimétrica aplicada à assinatura digital.
A assinatura digital é um mecanismo criptográfico que garante a autenticidade, a integridade e o não repúdio de uma mensagem ou documento digital. Ela se baseia na criptografia assimétrica, que utiliza um par de chaves matematicamente relacionadas: uma chave privada, que deve ser mantida em segredo pelo seu dono, e uma chave pública, que pode ser distribuída livremente.
O processo de assinatura digital funciona da seguinte forma: o emissor aplica uma função hash ao documento, gerando um resumo (hash) do conteúdo. Esse resumo é então criptografado com a chave privada do emissor, gerando a assinatura digital. Para verificar a assinatura, o destinatário utiliza a chave pública do emissor para descriptografar a assinatura, obtendo o hash original. Em seguida, ele aplica a mesma função hash ao documento recebido e compara os dois resumos. Se forem iguais, a assinatura é válida, confirmando que o documento não foi alterado e que foi assinado pelo detentor da chave privada correspondente.
O certificado digital é o documento eletrônico que vincula uma entidade (pessoa física ou jurídica) à sua chave pública. Ele é emitido por uma Autoridade Certificadora (AC) e contém, entre outros dados, a chave pública do titular. Portanto, quando alguém recebe um documento assinado digitalmente, pode obter o certificado digital do emissor e usar a chave pública contida nele para verificar a assinatura. Qualquer pessoa que tenha acesso ao certificado digital público do emissor pode realizar essa verificação, sem precisar conhecer a chave privada.
A pegadinha que a banca explora neste tema é a confusão entre os papéis das chaves. Na assinatura digital, a chave privada é usada para assinar (criar a assinatura), enquanto a chave pública é usada para verificar a assinatura. Isso é o oposto do que ocorre na criptografia para confidencialidade, onde a chave pública é usada para cifrar e a chave privada para decifrar. Guarde essa distinção: na assinatura, quem assina usa a chave privada; quem verifica usa a chave pública.
Assinatura digital: Criação (emissor) (Hash do documento, Cifra com chave privada); Verificação (destinatário) (Certificado digital público, Chave pública correspondente, Compara hashes); Garantias (Autenticidade, Integridade, Não repúdio); Confusão comum (Assinar = chave privada, Verificar = chave pública)
Item — ✅ Correto ⟵ GABARITO
A afirmação está correta. Ela descreve com precisão o funcionamento da assinatura digital: a assinatura é criada com a chave privada do emissor, e a verificação é feita por qualquer pessoa que possua o certificado digital público correspondente, que contém a chave pública. Isso garante a autenticidade (o documento foi assinado por quem diz ter assinado) e o não repúdio (o emissor não pode negar a autoria), pois apenas o detentor da chave privada poderia ter gerado aquela assinatura.