Questão de Segurança da Informação — Assinatura Digital — CESGRANRIO 2025
Segurança da Informação›Assinatura Digital
Código
cg023542
Banca
CESGRANRIO
Órgão
BANESE
Ano
2025
Nível
Médio
Cargo
Técnico Bancário III - Suporte
O controle de autenticidade de dados tem um papel fundamental na segurança da informação e visa assegurar que os dados sejam genuínos, confiáveis e originários de sua fonte declarada. Tal controle é uma proteção importante contra a falsificação de identidade e outros tipos de fraude de identidade.Um mecanismo de segurança amplamente usado para assegurar a autenticidade de dados é a(o)
Aassinatura digital
Bchave pública
Cchave simétrica
Denvelope digital
Ehash
Revelar gabarito e comentário▾
GabaritoA — assinatura digital
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Mecanismos de Autenticidade - Assinatura Digital
Gabarito: letra A. A assinatura digital é o mecanismo que, por meio da criptografia assimétrica, garante a autenticidade dos dados, confirmando a origem e a integridade da mensagem. É amplamente utilizada para assegurar que os dados são genuínos e provenientes da fonte declarada, conforme os princípios de segurança da informação.
O enunciado define autenticidade como a garantia de que os dados são genuínos, confiáveis e originários da fonte declarada. A assinatura digital atende exatamente a esse propósito, pois utiliza a chave privada do remetente para gerar uma assinatura que pode ser verificada com a chave pública correspondente, provando a identidade do signatário e a integridade do conteúdo.
Mecanismos de segurança
1Autenticidade (origem + integridade)
Assinatura digital
Criptografia assimétrica
Chave privada (assina)
Chave pública (verifica)
Oferece não repúdio
2Confidencialidade
Criptografia simétrica
Envelope digital
3Integridade
Hash (função de resumo)
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A assinatura digital é um esquema matemático que verifica autenticidade e integridade. Conforme o conteúdo de apoio, uma assinatura digital válida dá ao destinatário alta confiança de que a mensagem foi criada por um remetente conhecido (autenticidade) e não foi alterada (integridade). Ela emprega criptografia assimétrica e oferece não repúdio.
Alternativa B — ❌ Incorreta
A chave pública é um componente da criptografia assimétrica, não um mecanismo completo de autenticidade. Ela é usada para verificar assinaturas digitais, mas sozinha não assegura a autenticidade; precisa estar associada a um certificado digital e a uma infraestrutura de chaves.
Alternativa C — ❌ Incorreta
A chave simétrica é usada principalmente para confidencialidade (criptografia de dados). Ela não fornece autenticidade de origem de forma eficiente, pois ambas as partes compartilham a mesma chave, não permitindo a comprovação inequívoca da identidade do remetente.
Alternativa D — ❌ Incorreta
O envelope digital combina criptografia assimétrica e simétrica para garantir confidencialidade e integridade, mas seu foco principal não é a autenticidade. Embora possa usar assinatura digital internamente, por si só não é o mecanismo padrão para autenticação de dados.
Alternativa E — ❌ Incorreta
O hash (função de resumo) garante integridade, pois qualquer alteração no dado modifica o hash. No entanto, ele não prova a origem dos dados: uma mensagem pode ser alterada e ter seu hash recalculado por um atacante. A autenticidade exige um mecanismo que associe o hash à identidade do remetente, como a assinatura digital.
PEGA ESSA DICA!
Para distinguir: hash → integridade; assinatura digital → autenticidade + integridade; criptografia → confidencialidade. Na prova, lembre-se de que a autenticidade exige prova de origem, e apenas a assinatura digital (com criptografia assimétrica) oferece isso de forma robusta.