Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FCC 2026

Segurança da InformaçãoCriptografia
Código
gp007213
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Em uma Assembleia Legislativa, um sistema eletrônico de votação é utilizado para registrar votos de parlamentares em sessõesdeliberativas, exigindo que cada voto registrado seja posteriormente auditável e não possa ser negado pelo parlamentar que oproferiu, mesmo em processos administrativos ou judiciais. Considerando esse cenário, com requisitos de integridade, autenticidade e impossibilidade de retratação da autoria do voto, o mecanismo criptográfico que deve ser utilizado é
  1. Ao armazenamento dos votos em banco de dados redundante e criptografado com replicação síncrona entre servidores.
  2. Ba utilização de assinatura digital baseada em criptografia assimétrica vinculada à identidade do parlamentar.
  3. Co uso de funções de hash criptográfico para garantir que o conteúdo do voto não seja alterado após o registro.
  4. Da aplicação de criptografia simétrica com chave compartilhada entre os parlamentares e o sistema de votação.
  5. Eo estabelecimento de canal seguro utilizando protocolo de transporte criptografado para envio dos votos.
Revelar gabarito e comentário

GabaritoB — a utilização de assinatura digital baseada em criptografia assimétrica vinculada à identidade do parlamentar.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Votação eletrônica e não repúdio

Gabarito: letra B. A assinatura digital baseada em criptografia assimétrica é o único mecanismo que atende simultaneamente aos três requisitos do enunciado: autenticidade (vinculação inequívoca ao autor), integridade (garantia de que o voto não foi alterado após a assinatura) e não repúdio (impossibilidade de o parlamentar negar a autoria). A chave privada do parlamentar gera a assinatura, que pode ser verificada por qualquer um com a chave pública, tornando a autoria tecnicamente irretratável.

Nenhuma das demais opções oferece não repúdio, que é a propriedade central exigida pelo enunciado.

Requisitos do voto eletrônico
  • 1Autenticidade
  • 2Integridade
  • 3Não repúdio
  • 4Mecanismos criptográficos
    • Assinatura digital (assimétrica)
      • Chave privada → gera assinatura
      • Chave pública → verifica autoria
      • Atende todos os requisitos
    • Hash criptográfico
      • Integridade
      • Sem autenticidade
      • Sem não repúdio
    • Criptografia simétrica
      • Chave compartilhada
      • Sem não repúdio (ambos conhecem a chave)
    • Canal seguro (TLS)
      • Protege transmissão
      • Sem vínculo após registro
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Armazenamento redundante e criptografado garante confidencialidade e disponibilidade, mas não autentica a autoria do voto nem impede que o parlamentar negue tê-lo proferido. Não há vinculação criptográfica entre o voto e uma identidade específica.

Alternativa B — ✅ Correta ⟵ GABARITO

A assinatura digital com criptografia assimétrica cumpre exatamente os três pilares: autenticidade (a chave privada é pessoal e intransferível), integridade (qualquer alteração invalida a assinatura) e não repúdio (a verificação com a chave pública prova a autoria, salvo comprometimento da chave privada). É o padrão técnico para casos que exigem irretratabilidade, como votação eletrônica, contratos digitais e documentos oficiais.

Alternativa C — ❌ Incorreta

Funções hash garantem integridade (o voto não foi alterado), mas não provam quem o gerou. Qualquer pessoa poderia calcular o hash do mesmo voto, sem vínculo com o parlamentar. Portanto, não há autenticidade nem não repúdio.

Alternativa D — ❌ Incorreta

Criptografia simétrica com chave compartilhada entre parlamentar e sistema não fornece não repúdio, pois ambos conhecem a chave: o sistema poderia forjar um voto e o parlamentar poderia negar a autoria alegando que o sistema o fez. Além disso, não há prova de autoria perante terceiros.

Alternativa E — ❌ Incorreta

Canal seguro (TLS/SSL) protege a transmissão contra interceptação e adulteração, mas após o voto ser registrado, não há vínculo criptográfico que impeça o parlamentar de negar a autoria. O protocolo assegura confidencialidade e integridade no trânsito, não a irretratabilidade do conteúdo já armazenado.

NÃO CAIA NESSA!

A banca explora a confusão entre integridade e não repúdio. O candidato pode achar que hash (alternativa C) resolve tudo, mas hash só garante que o dado não mudou, não quem o produziu. Já a criptografia simétrica (D) e o canal seguro (E) focam em confidencialidade e integridade no tráfego, não em autoria. Lembre-se: não repúdio exige chave privada exclusiva do emissor – é o caso da assinatura digital.

Gabarito: letra B

Link permanente: /questoes/gp007213