Pular para o conteúdo principal

Questão de Noções de Informática — Princípios de Segurança, Confidencialidade e Assinatura Digital — FGV 2023

Noções de InformáticaPrincípios de Segurança, Confidencialidade e Assinatura Digital
Código
fg063785
Banca
FGV
Órgão
DPE-RS
Ano
2023
Nível
Médio
Cargo
Técnico - Apoio Especializado - Suporte de TI
Amanda enviou uma mensagem à Virgínia que deve efetuar a verificação de assinatura feita por Amanda para o pacote.O processo de verificação de assinatura digital a ser executado por Virgínia consiste em alguns passos, nos quais ela deve decifrar a:
  1. Aassinatura digital, com a chave pública de Amanda contida no certificado digital, obtendo o sumário da mensagem gerado e cifrado por Amanda na assinatura;
  2. Bassinatura digital, com a chave pública de Virgínia contida no certificado digital, obtendo o código digital gerado e cifrado pela Autoridade Certificadora;
  3. Ccriptografia, com a chave privada de Virgínia contida no código digital gerado e cifrado por Amanda, para a emissão do certificado;
  4. Dassinatura digital, com a chave privada de Amanda contida no resumo criptográfico gerado e cifrado por Virgínia, quando da aquisição do certificado;
  5. Ecriptografia, com a chave pública de Virgínia a qual foi enviada por broadcast a todos os usuários da rede.
Revelar gabarito e comentário

GabaritoA — assinatura digital, com a chave pública de Amanda contida no certificado digital, obtendo o sumário da mensagem gerado e cifrado por Amanda na assinatura;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Verificação de assinatura digital

Gabarito: letra A. A verificação de uma assinatura digital é feita decifrando-a com a chave pública do remetente (Amanda) para obter o hash (sumário) originalmente cifrado por ele com sua chave privada. Esse é o processo padrão: o signatário gera um hash da mensagem e o cifra com sua chave privada (assinatura); o verificador decifra a assinatura com a chave pública do signatário e compara o hash obtido com o hash recalculado da mensagem. A chave pública está contida em um certificado digital, que garante sua autenticidade.

  1. 1Recebe mensagem + assinatura
  2. 2Obtém chave pública do remetente (certificado)
  3. 3Decifra assinatura com chave pública
  4. 4Obtém hash original (sumário)
  5. 5Recalcula hash da mensagem
  6. 6Compara os dois hashes
  7. 7[+] Iguais → assinatura válida
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

Descreve exatamente o procedimento correto: decifrar a assinatura digital com a chave pública de Amanda (obtida do certificado digital), obtendo o sumário criptográfico que Amanda gerou e cifrou (com sua chave privada) ao criar a assinatura.

Alternativa B — ❌ Incorreta

O erro está em usar a chave pública de Virgínia — a verificação deve usar a chave pública do remetente (Amanda), não do destinatário. Além disso, menciona "código digital gerado e cifrado pela Autoridade Certificadora", o que não faz parte do processo de verificação de assinatura.

Alternativa C — ❌ Incorreta

Confunde os conceitos: fala em decifrar a "criptografia" com a chave privada de Virgínia. A assinatura digital não é decifrada com chave privada do destinatário, e o processo não envolve "emissão do certificado" nessa etapa.

Alternativa D — ❌ Incorreta

Propõe usar a chave privada de Amanda para decifrar a assinatura. A verificação requer a chave pública de Amanda, não a privada (que é secreta e conhecida apenas por ela). Além disso, confunde o resumo criptográfico com o certificado.

Alternativa E — ❌ Incorreta

Fala em decifrar "criptografia" com a chave pública de Virgínia e menciona broadcast, o que não se aplica à verificação de assinatura digital. A chave pública usada é a do remetente, não do destinatário.

Gabarito: letra A.

Link permanente: /questoes/fg063785