Questão de Segurança da Informação — Criptografia — FCC 2026
Segurança da Informação›Criptografia
Código
gp007213
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Em uma Assembleia Legislativa, um sistema eletrônico de votação é utilizado para registrar votos de parlamentares em sessõesdeliberativas, exigindo que cada voto registrado seja posteriormente auditável e não possa ser negado pelo parlamentar que oproferiu, mesmo em processos administrativos ou judiciais. Considerando esse cenário, com requisitos de integridade, autenticidade e impossibilidade de retratação da autoria do voto, o mecanismo criptográfico que deve ser utilizado é
Ao armazenamento dos votos em banco de dados redundante e criptografado com replicação síncrona entre servidores.
Ba utilização de assinatura digital baseada em criptografia assimétrica vinculada à identidade do parlamentar.
Co uso de funções de hash criptográfico para garantir que o conteúdo do voto não seja alterado após o registro.
Da aplicação de criptografia simétrica com chave compartilhada entre os parlamentares e o sistema de votação.
Eo estabelecimento de canal seguro utilizando protocolo de transporte criptografado para envio dos votos.
Revelar gabarito e comentário▾
GabaritoB — a utilização de assinatura digital baseada em criptografia assimétrica vinculada à identidade do parlamentar.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Votação eletrônica e não repúdio
Gabarito: letra B. A assinatura digital baseada em criptografia assimétrica é o único mecanismo que atende simultaneamente aos três requisitos do enunciado: autenticidade (vinculação inequívoca ao autor), integridade (garantia de que o voto não foi alterado após a assinatura) e não repúdio (impossibilidade de o parlamentar negar a autoria). A chave privada do parlamentar gera a assinatura, que pode ser verificada por qualquer um com a chave pública, tornando a autoria tecnicamente irretratável.
Nenhuma das demais opções oferece não repúdio, que é a propriedade central exigida pelo enunciado.
Requisitos do voto eletrônico
1Autenticidade
2Integridade
3Não repúdio
4Mecanismos criptográficos
Assinatura digital (assimétrica)
Chave privada → gera assinatura
Chave pública → verifica autoria
Atende todos os requisitos
Hash criptográfico
Integridade
Sem autenticidade
Sem não repúdio
Criptografia simétrica
Chave compartilhada
Sem não repúdio (ambos conhecem a chave)
Canal seguro (TLS)
Protege transmissão
Sem vínculo após registro
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Armazenamento redundante e criptografado garante confidencialidade e disponibilidade, mas não autentica a autoria do voto nem impede que o parlamentar negue tê-lo proferido. Não há vinculação criptográfica entre o voto e uma identidade específica.
Alternativa B — ✅ Correta ⟵ GABARITO
A assinatura digital com criptografia assimétrica cumpre exatamente os três pilares: autenticidade (a chave privada é pessoal e intransferível), integridade (qualquer alteração invalida a assinatura) e não repúdio (a verificação com a chave pública prova a autoria, salvo comprometimento da chave privada). É o padrão técnico para casos que exigem irretratabilidade, como votação eletrônica, contratos digitais e documentos oficiais.
Alternativa C — ❌ Incorreta
Funções hash garantem integridade (o voto não foi alterado), mas não provam quem o gerou. Qualquer pessoa poderia calcular o hash do mesmo voto, sem vínculo com o parlamentar. Portanto, não há autenticidade nem não repúdio.
Alternativa D — ❌ Incorreta
Criptografia simétrica com chave compartilhada entre parlamentar e sistema não fornece não repúdio, pois ambos conhecem a chave: o sistema poderia forjar um voto e o parlamentar poderia negar a autoria alegando que o sistema o fez. Além disso, não há prova de autoria perante terceiros.
Alternativa E — ❌ Incorreta
Canal seguro (TLS/SSL) protege a transmissão contra interceptação e adulteração, mas após o voto ser registrado, não há vínculo criptográfico que impeça o parlamentar de negar a autoria. O protocolo assegura confidencialidade e integridade no trânsito, não a irretratabilidade do conteúdo já armazenado.
NÃO CAIA NESSA!
A banca explora a confusão entre integridade e não repúdio. O candidato pode achar que hash (alternativa C) resolve tudo, mas hash só garante que o dado não mudou, não quem o produziu. Já a criptografia simétrica (D) e o canal seguro (E) focam em confidencialidade e integridade no tráfego, não em autoria. Lembre-se: não repúdio exige chave privada exclusiva do emissor – é o caso da assinatura digital.