Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2024

Segurança da InformaçãoCriptografia
Código
fg079886
Banca
FGV
Órgão
DATAPREV
Ano
2024
Nível
Superior
Cargo
Analista de Processamento
A certificação digital é uma prática amplamente utilizada para garantir a autenticidade e a integridade das comunicações digitais, bem como a identidade das partes envolvidas. Para isso, são empregados diferentes algoritmos criptográficos e métodos de assinatura digital.O algoritmo baseado em criptografia assimétrica, utilizado na geração de assinaturas digitais em um sistema de certificação digital é o
  1. AAES (Advanced Encryption Standard).
  2. BRSA (Rivest–Shamir–Adleman).
  3. CDES (Data Encryption Standard).
  4. DSHA-256 (Secure Hash Algorithm 256 bits).
  5. EDiffie-Hellman.
Revelar gabarito e comentário

GabaritoB — RSA (Rivest–Shamir–Adleman).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificação Digital e Assinatura Digital

Gabarito: letra B (RSA). A assinatura digital em sistemas de certificação digital utiliza criptografia assimétrica, na qual o signatário emprega sua chave privada para gerar a assinatura, e o destinatário usa a chave pública correspondente para verificá-la. O RSA (Rivest–Shamir–Adleman) é o algoritmo assimétrico mais tradicional e amplamente empregado para essa finalidade.

A questão testa a distinção entre tipos de algoritmos criptográficos: simétricos (AES, DES), assimétricos (RSA, Diffie-Hellman) e funções hash (SHA-256). Apenas o RSA é um algoritmo assimétrico diretamente utilizado na geração de assinaturas digitais.

Algoritmos criptográficos
  • 1Simétricos (mesma chave)
    • AES
    • DES
  • 2Assimétricos (par de chaves)
    • RSA
      • Assinatura digital
    • Diffie-Hellman
      • Troca de chaves
  • 3Função hash
    • SHA-256
      • Resumo criptográfico
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

AES é um algoritmo de criptografia simétrica (mesma chave para cifrar e decifrar). Não é empregado na geração de assinaturas digitais, pois estas exigem chave privada e pública.

Alternativa B — ✅ Correta ⟵ GABARITO

RSA é um algoritmo de criptografia assimétrica (chave pública/privada). É amplamente utilizado para assinaturas digitais: o signatário usa sua chave privada para gerar a assinatura; qualquer um pode verificar com a chave pública. Atende exatamente ao requisito do enunciado.

Alternativa C — ❌ Incorreta

DES é um algoritmo de criptografia simétrica, antecessor do AES. Assim como o AES, não serve para assinaturas digitais por não empregar par de chaves assimétricas.

Alternativa D — ❌ Incorreta

SHA-256 é uma função hash (resumo criptográfico), não um algoritmo de cifragem. Embora seja utilizado como componente em assinaturas digitais (para reduzir a mensagem a um hash antes da cifragem assimétrica), o algoritmo que efetivamente gera a assinatura é o assimétrico (RSA, ECDSA, etc.). SHA-256 não é um algoritmo de criptografia assimétrica.

Alternativa E — ❌ Incorreta

Diffie-Hellman é um protocolo de troca de chaves baseado em criptografia assimétrica, mas não é usado para assinaturas digitais. Ele permite que duas partes combinem uma chave secreta compartilhada em um canal inseguro, mas não oferece funcionalidade de não repúdio como a assinatura digital exige.


Resumo: Para assinaturas digitais em certificação digital, utiliza-se um algoritmo de criptografia assimétrica. Dentre as opções, apenas o RSA (alternativa B) se enquadra nessa categoria e é efetivamente empregado para tal fim.

Link permanente: /questoes/fg079886