Pular para o conteúdo principal

Questão de Segurança da Informação — Assinatura Digital — FUNDATEC 2024

Segurança da InformaçãoAssinatura Digital
Código
qa632787
Banca
FUNDATEC
Órgão
CETENE
Ano
2024
Cargo
Tecno P ( )

Sobre assinatura digital, analise as assertivas abaixo:

 

I. É uma técnica de autenticação que inclui medidas para impedir o não reconhecimento por parte da origem, garantindo o não repúdio.

 

II. É como um carimbo eletrônico criptografado de autenticação, que confirma a integridade da mensagem.

 

III. Ajuda a comprovar a identidade da organização que criou a assinatura digital, e qualquer alteração feita nos dados assinados invalida toda a assinatura.

 

Quais estão corretas?

  1. AApenas II.
  2. BApenas III.
  3. CApenas I e II.
  4. DApenas II e III.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoE — I, II e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Assinatura Digital: autenticidade, integridade e não repúdio

Gabarito: letra E — as três assertivas estão corretas. A assinatura digital é uma técnica de autenticação que garante o não repúdio (o autor não pode negar a autoria), confirma a integridade da mensagem (qualquer alteração invalida a assinatura) e comprova a identidade do signatário. Esses são os três pilares clássicos da assinatura digital, conforme a literatura de segurança da informação (Stallings, Tanenbaum) e o material de apoio.

A assinatura digital é um mecanismo criptográfico que utiliza criptografia assimétrica (par de chaves: pública e privada). O processo funciona assim: o emissor calcula um hash (resumo criptográfico) do documento e o cifra com sua chave privada — isso é a assinatura. O destinatário, de posse da chave pública do emissor, decifra a assinatura e compara o hash obtido com o hash que ele mesmo calcula do documento recebido. Se os hashes forem idênticos, a assinatura é válida; se qualquer bit do documento foi alterado, o hash muda e a assinatura se torna inválida. Esse mecanismo entrega exatamente as três garantias cobradas na questão:

  • Autenticidade: como apenas o dono da chave privada pode gerar a assinatura, o destinatário tem certeza de que a mensagem veio de quem diz ter enviado.

  • Integridade: qualquer alteração no documento altera o hash, invalidando a assinatura.

  • Não repúdio (irretratabilidade): o signatário não pode negar que assinou, pois a assinatura só poderia ter sido gerada com a chave privada dele.

É importante distinguir assinatura digital de certificado digital e de assinatura eletrônica. O certificado digital é um documento eletrônico que vincula uma entidade a uma chave pública, emitido por uma Autoridade Certificadora (AC) — é o "RG digital" que permite verificar a assinatura. A assinatura eletrônica é um conceito mais amplo (qualquer dado eletrônico com intenção de assinar), e a assinatura digital é uma das formas de implementá-la. Além disso, a assinatura digital não garante confidencialidade — ela protege contra alteração e falsificação, mas não impede que terceiros leiam a mensagem.

A banca explora aqui a confusão entre os princípios de segurança: autenticidade (provar que os dados são genuínos e de fonte confiável) e não repúdio (impedir que alguém negue ter feito algo). A assertiva I menciona explicitamente "impedir o não reconhecimento por parte da origem", que é a definição de não repúdio — e a assinatura digital é a técnica que entrega isso. A assertiva II usa a metáfora do "carimbo eletrônico criptografado", que é uma forma didática de descrever a assinatura. A assertiva III fala em "comprovar a identidade" (autenticidade) e "qualquer alteração invalida" (integridade). Todas convergem para as propriedades centrais da assinatura digital.

Assinatura digital
  • 1Pilares
    • Autenticidade (identidade do signatário)
    • Integridade (alteração invalida)
    • Não repúdio (não nega autoria)
  • 2Mecanismo
    • Criptografia assimétrica
      • Chave privada (emissor cifra)
      • Chave pública (destinatário verifica)
    • Hash do documento
  • 3Distinções
    • Certificado digital (vincula chave pública à entidade)
    • Assinatura eletrônica (conceito mais amplo)
  • 4Não garante confidencialidade
LEVEL · soulevel.com.br

Item I — ✅ Correto

A assertiva afirma que a assinatura digital é uma técnica de autenticação que inclui medidas para impedir o não reconhecimento por parte da origem, garantindo o não repúdio. Isso está correto: a assinatura digital, por usar a chave privada do signatário, torna impossível que ele negue a autoria — é exatamente a definição de não repúdio (irretratabilidade). O material de apoio reforça: "Uma assinatura digital é uma técnica de autenticação que também inclui medidas para impedir o não reconhecimento por parte da origem."

Item II — ✅ Correto

A assertiva descreve a assinatura digital como "um carimbo eletrônico criptografado de autenticação, que confirma a integridade da mensagem". A metáfora do carimbo é adequada: a assinatura é um selo criptográfico anexado ao documento. E ela confirma a integridade porque qualquer alteração no documento altera o hash, invalidando a assinatura. O material de apoio confirma: "A assinatura digital permite comprovar a autenticidade e a integridade de uma informação".

Item III — ✅ Correto

A assertiva afirma que a assinatura digital ajuda a comprovar a identidade da organização que a criou (autenticidade) e que qualquer alteração nos dados assinados invalida toda a assinatura (integridade). Isso é exatamente o que o mecanismo faz: a chave privada do signatário garante a autoria, e o hash garante que qualquer modificação será detectada. O material de apoio diz: "Qualquer alteração no documento invalida a assinatura" e "O autor da assinatura digital utiliza sua chave privada para cifrar o documento, garantindo sua autoria".

Conclusão: as três assertivas estão corretas, portanto o gabarito é a letra E (I, II e III).

NÃO CAIA NESSA!

Para questões sobre assinatura digital, lembre-se do trio: autenticidade + integridade + não repúdio. E fique atento: a assinatura digital não garante confidencialidade — essa é a pegadinha mais comum. Se a alternativa mencionar sigilo/confidencialidade como garantia da assinatura, está errada.

Gabarito: letra E

Link permanente: /questoes/qa632787