Questão de Segurança da Informação — Assinatura Digital — Quadrix 2026
- Código
- qa429627
- Banca
- Quadrix
- Órgão
- CREFITO 17
- Ano
- 2026
- Cargo
- Ana ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A afirmação está correta: a verificação de uma assinatura digital com a chave pública correspondente valida a autoria (autenticidade) e a integridade do conteúdo assinado, mas não garante, por si só, a confidencialidade do documento. Esse é um ponto pacífico na literatura de segurança da informação: a assinatura digital é um mecanismo de autenticação e integridade, não de sigilo.
A assinatura digital é um esquema matemático baseado em criptografia assimétrica (par de chaves: pública e privada). O processo funciona assim: o remetente aplica uma função de hash sobre a mensagem, gerando um resumo (digest); esse resumo é então cifrado com a chave privada do remetente, gerando a assinatura. Para verificar, o destinatário decifra a assinatura com a chave pública do remetente e compara o hash obtido com o hash recalculado da mensagem. Se coincidirem, a mensagem é autêntica (veio de quem diz) e íntegra (não foi alterada).
O ponto crucial é que a assinatura digital não cifra a mensagem em si — ela cifra apenas o hash. A mensagem original trafega em texto claro (ou é cifrada separadamente, se houver necessidade de sigilo). Portanto, a assinatura digital não provê confidencialidade: qualquer pessoa que intercepte a mensagem pode lê-la, mesmo sem conseguir forjar a assinatura. A confidencialidade é obtida por criptografia (simétrica ou assimétrica), que é uma operação distinta.
Essa distinção é clássica em provas de segurança da informação. A banca explora a confusão entre os serviços criptográficos: muitos candidatos associam "assinatura digital" a "sigilo", mas são coisas diferentes. A assinatura digital garante autenticidade, integridade e não repúdio; a confidencialidade é garantida pela cifragem (criptografia).
Para fixar:
Serviço | Garantia | Mecanismo |
|---|---|---|
Assinatura digital | Autenticidade, integridade, não repúdio | Cifra o hash com a chave privada |
Criptografia (cifragem) | Confidencialidade | Cifra a mensagem com a chave (pública ou simétrica) |
A banca adora inverter os papéis: dizer que a assinatura digital garante confidencialidade, ou que a criptografia garante autenticidade. Aqui, a afirmação está correta justamente porque separa os conceitos: assinatura digital = autenticidade + integridade; confidencialidade = criptografia. Fique atento a essa troca em outras questões.
A afirmação está correta por dois motivos:
Valida autoria e integridade: a verificação com a chave pública confirma que a assinatura foi gerada com a chave privada correspondente (autenticidade) e que o conteúdo não foi alterado (integridade). Isso é exatamente o que a assinatura digital faz.
Não implica confidencialidade: a assinatura digital não cifra a mensagem; ela apenas assina o hash. Portanto, o documento pode ser lido por qualquer pessoa que o obtenha, sem que isso invalide a assinatura. A confidencialidade é uma propriedade separada, obtida por criptografia.
Gabarito: ✅ CERTO
Link permanente: /questoes/qa429627