Questão de Noções de Informática — Princípios de Segurança, Confidencialidade e Assinatura Digital — FGV 2023
Noções de Informática›Princípios de Segurança, Confidencialidade e Assinatura Digital
Código
fg063785
Banca
FGV
Órgão
DPE-RS
Ano
2023
Nível
Médio
Cargo
Técnico - Apoio Especializado - Suporte de TI
Amanda enviou uma mensagem à Virgínia que deve efetuar a verificação de assinatura feita por Amanda para o pacote.O processo de verificação de assinatura digital a ser executado por Virgínia consiste em alguns passos, nos quais ela deve decifrar a:
Aassinatura digital, com a chave pública de Amanda contida no certificado digital, obtendo o sumário da mensagem gerado e cifrado por Amanda na assinatura;
Bassinatura digital, com a chave pública de Virgínia contida no certificado digital, obtendo o código digital gerado e cifrado pela Autoridade Certificadora;
Ccriptografia, com a chave privada de Virgínia contida no código digital gerado e cifrado por Amanda, para a emissão do certificado;
Dassinatura digital, com a chave privada de Amanda contida no resumo criptográfico gerado e cifrado por Virgínia, quando da aquisição do certificado;
Ecriptografia, com a chave pública de Virgínia a qual foi enviada por broadcast a todos os usuários da rede.
Revelar gabarito e comentário▾
GabaritoA — assinatura digital, com a chave pública de Amanda contida no certificado digital, obtendo o sumário da mensagem gerado e cifrado por Amanda na assinatura;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Verificação de assinatura digital
Gabarito: letra A. A verificação de uma assinatura digital é feita decifrando-a com a chave pública do remetente (Amanda) para obter o hash (sumário) originalmente cifrado por ele com sua chave privada. Esse é o processo padrão: o signatário gera um hash da mensagem e o cifra com sua chave privada (assinatura); o verificador decifra a assinatura com a chave pública do signatário e compara o hash obtido com o hash recalculado da mensagem. A chave pública está contida em um certificado digital, que garante sua autenticidade.
1Recebe mensagem + assinatura
2Obtém chave pública do remetente (certificado)
3Decifra assinatura com chave pública
4Obtém hash original (sumário)
5Recalcula hash da mensagem
6Compara os dois hashes
7[+] Iguais → assinatura válida
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
Descreve exatamente o procedimento correto: decifrar a assinatura digital com a chave pública de Amanda (obtida do certificado digital), obtendo o sumário criptográfico que Amanda gerou e cifrou (com sua chave privada) ao criar a assinatura.
Alternativa B — ❌ Incorreta
O erro está em usar a chave pública de Virgínia — a verificação deve usar a chave pública do remetente (Amanda), não do destinatário. Além disso, menciona "código digital gerado e cifrado pela Autoridade Certificadora", o que não faz parte do processo de verificação de assinatura.
Alternativa C — ❌ Incorreta
Confunde os conceitos: fala em decifrar a "criptografia" com a chave privada de Virgínia. A assinatura digital não é decifrada com chave privada do destinatário, e o processo não envolve "emissão do certificado" nessa etapa.
Alternativa D — ❌ Incorreta
Propõe usar a chave privada de Amanda para decifrar a assinatura. A verificação requer a chave pública de Amanda, não a privada (que é secreta e conhecida apenas por ela). Além disso, confunde o resumo criptográfico com o certificado.
Alternativa E — ❌ Incorreta
Fala em decifrar "criptografia" com a chave pública de Virgínia e menciona broadcast, o que não se aplica à verificação de assinatura digital. A chave pública usada é a do remetente, não do destinatário.