Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — FEPESE 2022
Segurança da Informação›Infra estrutura de Chaves Publicas (PKI)
Código
gp036416
Banca
FEPESE
Órgão
CASAN-SC
Ano
2022
Cargo
Analista de Sistemas
Analise as afirmativas abaixo com relação aoassunto Assinatura Digital.1. X.509 é um formato padrão para certificadosde chave pública, documentos digitais queassociam com segurança pares de chavescriptográficas a identidades como sites, indivíduos ou organizações. 2. Uma forma de se realizar a assinatura digital éum hash codificado (resumo de comprimentovariável) de um documento que foi criptografado com uma chave privada. 3. Uma forma de se realizar a assinatura digital éum hash codificado (resumo de comprimentovariável) de um documento que foi criptografado com uma chave pública. Assinale a alternativa que contém todas as alternativascorretas:
AÉ correta apenas a afirmativa 1.
BÉ correta apenas a afirmativa 2.
CÉ correta apenas a afirmativa 3.
DSão corretas apenas as afirmativas 1 e 2.
ESão corretas apenas as afirmativas 1 e 3.
Revelar gabarito e comentário▾
GabaritoA — É correta apenas a afirmativa 1.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Assinatura Digital e Certificados X.509
Gabarito: letra A. Apenas a afirmativa 1 está correta. O padrão X.509 define o formato de certificados de chave pública, associando chaves a identidades. As afirmativas 2 e 3 erram: o hash de uma assinatura digital tem comprimento fixo (não variável) e deve ser criptografado com a chave privada, e não com a pública. A seguir, a análise detalhada de cada afirmativa e de cada alternativa.
Afirmativa
Descrição
Correta?
Motivo
1
X.509 é formato padrão para certificados de chave pública, associando pares de chaves a identidades.
✅ Sim
Definição correta do padrão X.509 na PKI.
2
Assinatura digital é um hash codificado (resumo de comprimento variável) criptografado com chave privada.
❌ Não
O hash tem comprimento fixo, não variável.
3
Assinatura digital é um hash codificado (resumo de comprimento variável) criptografado com chave pública.
❌ Não
O hash tem comprimento fixo e é criptografado com chave privada, não pública.
Assinatura digital
1Processo correto
Hash de comprimento FIXO
Criptografado com chave PRIVADA
2Verificação
Hash descriptografado com chave PÚBLICA
3Erros comuns
Hash de comprimento variável
Criptografia com chave pública
4Certificado X.509
Padrão de certificado digital
Associa chave pública à identidade
LEVEL · soulevel.com.br
Afirmativa 1 — ✅ Correta
A afirmativa descreve corretamente o padrão X.509: "formato padrão para certificados de chave pública, documentos digitais que associam com segurança pares de chaves criptográficas a identidades". Isso está alinhado com a definição de PKI, onde o X.509 é o formato mais comum de certificado digital, conforme mencionado na literatura técnica (ex.: Wikipédia sobre PKI). É a base da Infraestrutura de Chaves Públicas.
Afirmativa 2 — ❌ Incorreta
O erro está em afirmar que o hash (resumo) da mensagem tem "comprimento variável". Na verdade, as funções hash criptográficas (como SHA-256) produzem um hash de comprimento fixo (ex.: 256 bits), independentemente do tamanho da mensagem original. Embora a parte de "criptografado com uma chave privada" esteja correta (a assinatura é o hash cifrado com a chave privada do remetente), o termo "variável" invalida a afirmativa. A banca explora esse erro comum de confundir o tamanho fixo dos hashes com a variabilidade do tamanho da mensagem original.
Afirmativa 3 — ❌ Incorreta
Aqui o erro é duplo: novamente o hash é descrito como "comprimento variável" (deveria ser fixo) e, além disso, o hash é criptografado com a chave pública. O processo correto de assinatura digital é: (1) calcula-se o hash fixo da mensagem, (2) criptografa-se esse hash com a chave privada do signatário. A chave pública é usada para verificar a assinatura, não para criá-la. Portanto, a afirmativa 3 está incorreta.
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa A afirma que "É correta apenas a afirmativa 1". Conforme analisado, a afirmativa 1 é a única verdadeira. Portanto, esta é a resposta correta.
Alternativa B — ❌ Incorreta
Afirma que "É correta apenas a afirmativa 2". A afirmativa 2 é falsa (hash variável é erro conceitual), logo a alternativa B está incorreta.
Alternativa C — ❌ Incorreta
Afirma que "É correta apenas a afirmativa 3". A afirmativa 3 é falsa (hash variável e uso de chave pública), portanto a alternativa C está incorreta.
Alternativa D — ❌ Incorreta
Afirma que "São corretas apenas as afirmativas 1 e 2". Como a afirmativa 2 é falsa, a combinação é incorreta.
Alternativa E — ❌ Incorreta
Afirma que "São corretas apenas as afirmativas 1 e 3". Como a afirmativa 3 é falsa, a combinação é incorreta.
NÃO CAIA NESSA!
Em assinatura digital, dois detalhes são frequentes em pegadinhas: (1) o hash tem tamanho fixo (nunca variável); (2) a assinatura usa a chave privada para criar e a pública para verificar. Memorize essa distinção: privado → assina; público → verifica.