Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2024

Segurança da InformaçãoCriptografia
Código
fg078060
Banca
FGV
Órgão
Câmara Municipal de São Paulo - SP
Ano
2024
Nível
Médio
Cargo
Técnico Legislativo - Informática
A criptografia de chaves assimétricas é utilizada na tecnologia de certificados digitais e uma de suas aplicações é implementar assinaturas digitais em documentos.Ao receber por e-mail um documento assinado digitalmente, o destinatário poderá garantir sua autenticidade utilizando a
  1. Asua própria chave privada (do destinatário).
  2. Bsua própria chave pública (do destinatário).
  3. Ccombinação da chave pública e privada do destinatário.
  4. Dchave privada do remetente.
  5. Echave pública do remetente.
Revelar gabarito e comentário

GabaritoE — chave pública do remetente.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Assinatura Digital e Criptografia Assimétrica

Gabarito: letra E. Para verificar a autenticidade de uma assinatura digital, o destinatário utiliza a chave pública do remetente. Isso ocorre porque a assinatura é gerada com a chave privada do remetente e só pode ser validada com a correspondente chave pública, garantindo que o documento não foi alterado e que realmente foi assinado pelo detentor da chave privada.

A questão aborda um conceito fundamental da criptografia assimétrica aplicada a assinaturas digitais. Diferentemente da criptografia para sigilo (onde se usa a chave pública do destinatário para cifrar), na assinatura digital o processo é inverso: o remetente cifra um resumo (hash) do documento com sua chave privada, e o destinatário decifra esse resumo com a chave pública do remetente. Se o hash decifrado coincidir com o hash recalculado do documento, a assinatura é válida.

Alternativa A — ❌ Incorreta

A chave privada do destinatário é usada para decifrar mensagens cifradas com sua chave pública, não para verificar assinaturas alheias. Ela é secreta e pertence apenas ao destinatário.

Alternativa B — ❌ Incorreta

A chave pública do destinatário serve para que outros cifrem mensagens para ele, não para verificar assinaturas de terceiros.

Alternativa C — ❌ Incorreta

A verificação de assinatura não requer combinação de chaves; apenas uma chave pública (do remetente) é suficiente.

Alternativa D — ❌ Incorreta

A chave privada do remetente é usada para gerar a assinatura, não para verificá-la. Ela é secreta e não é compartilhada.

Alternativa E — ✅ Correta ⟵ GABARITO

Conforme descrito no texto de apoio: "qualquer um pode verificar essa assinatura (...) decriptando a assinatura com a chave pública do signatário". A chave pública do remetente é distribuída abertamente e é a única forma de validar a assinatura.

NÃO CAIA NESSA!

Muitos alunos confundem as funções: na assinatura digital, a chave que verifica é a pública do remetente; já na cifração de mensagens, a chave pública do destinatário é usada para cifrar. Lembre-se: para verificar assinatura, use a chave pública de quem assinou.

Gabarito: letra E.

Link permanente: /questoes/fg078060