Questão de Segurança da Informação — Assinatura Digital — FUNDATEC 2024
Segurança da Informação›Assinatura Digital
Código
qa632787
Banca
FUNDATEC
Órgão
CETENE
Ano
2024
Cargo
Tecno P ( )
Sobre assinatura digital, analise as assertivas abaixo:
I. É uma técnica de autenticação que inclui medidas para impedir o não reconhecimento por parte da origem, garantindo o não repúdio.
II. É como um carimbo eletrônico criptografado de autenticação, que confirma a integridade da mensagem.
III. Ajuda a comprovar a identidade da organização que criou a assinatura digital, e qualquer alteração feita nos dados assinados invalida toda a assinatura.
Quais estão corretas?
AApenas II.
BApenas III.
CApenas I e II.
DApenas II e III.
EI, II e III.
Revelar gabarito e comentário▾
GabaritoE — I, II e III.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Assinatura Digital: autenticidade, integridade e não repúdio
Gabarito: letra E — as três assertivas estão corretas. A assinatura digital é uma técnica de autenticação que garante o não repúdio (o autor não pode negar a autoria), confirma a integridade da mensagem (qualquer alteração invalida a assinatura) e comprova a identidade do signatário. Esses são os três pilares clássicos da assinatura digital, conforme a literatura de segurança da informação (Stallings, Tanenbaum) e o material de apoio.
A assinatura digital é um mecanismo criptográfico que utiliza criptografia assimétrica (par de chaves: pública e privada). O processo funciona assim: o emissor calcula um hash (resumo criptográfico) do documento e o cifra com sua chave privada — isso é a assinatura. O destinatário, de posse da chave pública do emissor, decifra a assinatura e compara o hash obtido com o hash que ele mesmo calcula do documento recebido. Se os hashes forem idênticos, a assinatura é válida; se qualquer bit do documento foi alterado, o hash muda e a assinatura se torna inválida. Esse mecanismo entrega exatamente as três garantias cobradas na questão:
Autenticidade: como apenas o dono da chave privada pode gerar a assinatura, o destinatário tem certeza de que a mensagem veio de quem diz ter enviado.
Integridade: qualquer alteração no documento altera o hash, invalidando a assinatura.
Não repúdio (irretratabilidade): o signatário não pode negar que assinou, pois a assinatura só poderia ter sido gerada com a chave privada dele.
É importante distinguir assinatura digital de certificado digital e de assinatura eletrônica. O certificado digital é um documento eletrônico que vincula uma entidade a uma chave pública, emitido por uma Autoridade Certificadora (AC) — é o "RG digital" que permite verificar a assinatura. A assinatura eletrônica é um conceito mais amplo (qualquer dado eletrônico com intenção de assinar), e a assinatura digital é uma das formas de implementá-la. Além disso, a assinatura digital não garante confidencialidade — ela protege contra alteração e falsificação, mas não impede que terceiros leiam a mensagem.
A banca explora aqui a confusão entre os princípios de segurança: autenticidade (provar que os dados são genuínos e de fonte confiável) e não repúdio (impedir que alguém negue ter feito algo). A assertiva I menciona explicitamente "impedir o não reconhecimento por parte da origem", que é a definição de não repúdio — e a assinatura digital é a técnica que entrega isso. A assertiva II usa a metáfora do "carimbo eletrônico criptografado", que é uma forma didática de descrever a assinatura. A assertiva III fala em "comprovar a identidade" (autenticidade) e "qualquer alteração invalida" (integridade). Todas convergem para as propriedades centrais da assinatura digital.
Assinatura digital
1Pilares
Autenticidade (identidade do signatário)
Integridade (alteração invalida)
Não repúdio (não nega autoria)
2Mecanismo
Criptografia assimétrica
Chave privada (emissor cifra)
Chave pública (destinatário verifica)
Hash do documento
3Distinções
Certificado digital (vincula chave pública à entidade)
Assinatura eletrônica (conceito mais amplo)
4Não garante confidencialidade
LEVEL · soulevel.com.br
Item I — ✅ Correto
A assertiva afirma que a assinatura digital é uma técnica de autenticação que inclui medidas para impedir o não reconhecimento por parte da origem, garantindo o não repúdio. Isso está correto: a assinatura digital, por usar a chave privada do signatário, torna impossível que ele negue a autoria — é exatamente a definição de não repúdio (irretratabilidade). O material de apoio reforça: "Uma assinatura digital é uma técnica de autenticação que também inclui medidas para impedir o não reconhecimento por parte da origem."
Item II — ✅ Correto
A assertiva descreve a assinatura digital como "um carimbo eletrônico criptografado de autenticação, que confirma a integridade da mensagem". A metáfora do carimbo é adequada: a assinatura é um selo criptográfico anexado ao documento. E ela confirma a integridade porque qualquer alteração no documento altera o hash, invalidando a assinatura. O material de apoio confirma: "A assinatura digital permite comprovar a autenticidade e a integridade de uma informação".
Item III — ✅ Correto
A assertiva afirma que a assinatura digital ajuda a comprovar a identidade da organização que a criou (autenticidade) e que qualquer alteração nos dados assinados invalida toda a assinatura (integridade). Isso é exatamente o que o mecanismo faz: a chave privada do signatário garante a autoria, e o hash garante que qualquer modificação será detectada. O material de apoio diz: "Qualquer alteração no documento invalida a assinatura" e "O autor da assinatura digital utiliza sua chave privada para cifrar o documento, garantindo sua autoria".
Conclusão: as três assertivas estão corretas, portanto o gabarito é a letra E (I, II e III).
NÃO CAIA NESSA!
Para questões sobre assinatura digital, lembre-se do trio: autenticidade + integridade + não repúdio. E fique atento: a assinatura digital não garante confidencialidade — essa é a pegadinha mais comum. Se a alternativa mencionar sigilo/confidencialidade como garantia da assinatura, está errada.