Questão de Segurança da Informação — Criptografia — FGV 2024
Segurança da Informação›Criptografia
Código
fg079886
Banca
FGV
Órgão
DATAPREV
Ano
2024
Nível
Superior
Cargo
Analista de Processamento
A certificação digital é uma prática amplamente utilizada para garantir a autenticidade e a integridade das comunicações digitais, bem como a identidade das partes envolvidas. Para isso, são empregados diferentes algoritmos criptográficos e métodos de assinatura digital.O algoritmo baseado em criptografia assimétrica, utilizado na geração de assinaturas digitais em um sistema de certificação digital é o
AAES (Advanced Encryption Standard).
BRSA (Rivest–Shamir–Adleman).
CDES (Data Encryption Standard).
DSHA-256 (Secure Hash Algorithm 256 bits).
EDiffie-Hellman.
Revelar gabarito e comentário▾
GabaritoB — RSA (Rivest–Shamir–Adleman).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificação Digital e Assinatura Digital
Gabarito: letra B (RSA). A assinatura digital em sistemas de certificação digital utiliza criptografia assimétrica, na qual o signatário emprega sua chave privada para gerar a assinatura, e o destinatário usa a chave pública correspondente para verificá-la. O RSA (Rivest–Shamir–Adleman) é o algoritmo assimétrico mais tradicional e amplamente empregado para essa finalidade.
A questão testa a distinção entre tipos de algoritmos criptográficos: simétricos (AES, DES), assimétricos (RSA, Diffie-Hellman) e funções hash (SHA-256). Apenas o RSA é um algoritmo assimétrico diretamente utilizado na geração de assinaturas digitais.
Algoritmos criptográficos
1Simétricos (mesma chave)
AES
DES
2Assimétricos (par de chaves)
RSA
Assinatura digital
Diffie-Hellman
Troca de chaves
3Função hash
SHA-256
Resumo criptográfico
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
AES é um algoritmo de criptografia simétrica (mesma chave para cifrar e decifrar). Não é empregado na geração de assinaturas digitais, pois estas exigem chave privada e pública.
Alternativa B — ✅ Correta ⟵ GABARITO
RSA é um algoritmo de criptografia assimétrica (chave pública/privada). É amplamente utilizado para assinaturas digitais: o signatário usa sua chave privada para gerar a assinatura; qualquer um pode verificar com a chave pública. Atende exatamente ao requisito do enunciado.
Alternativa C — ❌ Incorreta
DES é um algoritmo de criptografia simétrica, antecessor do AES. Assim como o AES, não serve para assinaturas digitais por não empregar par de chaves assimétricas.
Alternativa D — ❌ Incorreta
SHA-256 é uma função hash (resumo criptográfico), não um algoritmo de cifragem. Embora seja utilizado como componente em assinaturas digitais (para reduzir a mensagem a um hash antes da cifragem assimétrica), o algoritmo que efetivamente gera a assinatura é o assimétrico (RSA, ECDSA, etc.). SHA-256 não é um algoritmo de criptografia assimétrica.
Alternativa E — ❌ Incorreta
Diffie-Hellman é um protocolo de troca de chaves baseado em criptografia assimétrica, mas não é usado para assinaturas digitais. Ele permite que duas partes combinem uma chave secreta compartilhada em um canal inseguro, mas não oferece funcionalidade de não repúdio como a assinatura digital exige.
Resumo: Para assinaturas digitais em certificação digital, utiliza-se um algoritmo de criptografia assimétrica. Dentre as opções, apenas o RSA (alternativa B) se enquadra nessa categoria e é efetivamente empregado para tal fim.