Algoritmo de Assinatura Digital – DSS (DSA)
Gabarito: letra A – DSS. A questão exige um algoritmo assimétrico exclusivo para assinatura digital (sem função de cifração/confidencialidade). O DSS (Digital Signature Standard) é o único entre as opções que foi concebido unicamente para esse fim, por meio do algoritmo DSA (Digital Signature Algorithm).
O enunciado esclarece que Amanda não precisa de confidencialidade, apenas de autenticação – ou seja, garantir que o documento foi enviado por ela. A assinatura digital, nesse contexto, é implementada com um par de chaves assimétricas: o signatário (Amanda) cifra um resumo (hash) do documento com sua chave privada, e o destinatário verifica com a chave pública correspondente. O algoritmo utilizado deve ser capaz de gerar e verificar assinaturas, mas não necessariamente de cifrar mensagens completas (criptografia).
Vamos analisar cada alternativa:
Alternativa A – ✅ Correta ⟵ GABARITO
DSS (Digital Signature Standard) é um padrão do NIST que especifica o algoritmo DSA (Digital Signature Algorithm) para assinatura digital. DSA é um algoritmo assimétrico que opera exclusivamente para assinar e verificar – não é utilizado para cifrar dados. Portanto, atende perfeitamente ao requisito de "algoritmo assimétrico que possui apenas essa funcionalidade".
Alternativa B – ❌ Incorreta
RSA é um algoritmo assimétrico que pode ser usado tanto para criptografia quanto para assinatura digital. Embora seja amplamente empregado em assinaturas, ele não possui "apenas essa funcionalidade" – o mesmo par de chaves serve para cifrar mensagens. Logo, não se encaixa na restrição imposta.
Alternativa C – ❌ Incorreta
SHA-1 é uma função hash, não um algoritmo de criptografia assimétrica. Hash produz um resumo de tamanho fixo, mas não gera pares de chaves nem realiza assinatura diretamente. É usado como componente da assinatura, mas sozinho não atende.
Alternativa D – ❌ Incorreta
Curva-elíptica (Elliptic Curve) é uma família de algoritmos assimétricos. Existem variações como ECDSA (assinatura) e ECDH (troca de chaves). Embora ECDSA sirva exclusivamente para assinatura, o termo genérico "curva-elíptica" não especifica um algoritmo único e inclui protocolos de cifração/troca de chaves, portanto não corresponde a "apenas essa funcionalidade".
Alternativa E – ❌ Incorreta
Diffie-Hellman é um protocolo assimétrico exclusivo para troca de chaves (key exchange). Não realiza assinatura digital nem criptografia de dados. Portanto, não atende ao objetivo de garantir autenticação via assinatura.
Gabarito: letra A – DSS.