Questão de Segurança da Informação — Criptografia — FGV 2024
Segurança da Informação›Criptografia
Código
fg078060
Banca
FGV
Órgão
Câmara Municipal de São Paulo - SP
Ano
2024
Nível
Médio
Cargo
Técnico Legislativo - Informática
A criptografia de chaves assimétricas é utilizada na tecnologia de certificados digitais e uma de suas aplicações é implementar assinaturas digitais em documentos.Ao receber por e-mail um documento assinado digitalmente, o destinatário poderá garantir sua autenticidade utilizando a
Asua própria chave privada (do destinatário).
Bsua própria chave pública (do destinatário).
Ccombinação da chave pública e privada do destinatário.
Dchave privada do remetente.
Echave pública do remetente.
Revelar gabarito e comentário▾
GabaritoE — chave pública do remetente.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Assinatura Digital e Criptografia Assimétrica
Gabarito: letra E. Para verificar a autenticidade de uma assinatura digital, o destinatário utiliza a chave pública do remetente. Isso ocorre porque a assinatura é gerada com a chave privada do remetente e só pode ser validada com a correspondente chave pública, garantindo que o documento não foi alterado e que realmente foi assinado pelo detentor da chave privada.
A questão aborda um conceito fundamental da criptografia assimétrica aplicada a assinaturas digitais. Diferentemente da criptografia para sigilo (onde se usa a chave pública do destinatário para cifrar), na assinatura digital o processo é inverso: o remetente cifra um resumo (hash) do documento com sua chave privada, e o destinatário decifra esse resumo com a chave pública do remetente. Se o hash decifrado coincidir com o hash recalculado do documento, a assinatura é válida.
Alternativa A — ❌ Incorreta
A chave privada do destinatário é usada para decifrar mensagens cifradas com sua chave pública, não para verificar assinaturas alheias. Ela é secreta e pertence apenas ao destinatário.
Alternativa B — ❌ Incorreta
A chave pública do destinatário serve para que outros cifrem mensagens para ele, não para verificar assinaturas de terceiros.
Alternativa C — ❌ Incorreta
A verificação de assinatura não requer combinação de chaves; apenas uma chave pública (do remetente) é suficiente.
Alternativa D — ❌ Incorreta
A chave privada do remetente é usada para gerar a assinatura, não para verificá-la. Ela é secreta e não é compartilhada.
Alternativa E — ✅ Correta ⟵ GABARITO
Conforme descrito no texto de apoio: "qualquer um pode verificar essa assinatura (...) decriptando a assinatura com a chave pública do signatário". A chave pública do remetente é distribuída abertamente e é a única forma de validar a assinatura.
NÃO CAIA NESSA!
Muitos alunos confundem as funções: na assinatura digital, a chave que verifica é a pública do remetente; já na cifração de mensagens, a chave pública do destinatário é usada para cifrar. Lembre-se: para verificar assinatura, use a chave pública de quem assinou.