Pular para o conteúdo principal

Questão de Segurança da Informação — Assinatura Digital — IDECAN 2025

Segurança da InformaçãoAssinatura Digital
Código
qa700920
Banca
IDECAN
Órgão
UFSB
Ano
2025
Cargo
Ana TI ( )

Uma instituição governamental precisa garantir a integridade, autenticidade e confidencialidade de documentos digitais que circulam entre seus departamentos. Para isso, foi decidido o uso de um sistema baseado em criptografia assimétrica e assinatura digital, utilizando algoritmos como RSA e SHA-256.

 

Durante a implementação, um dos desafios foi garantir que os documentos não sejam alterados sem detecção e que a identidade do remetente possa ser verificada de forma inequívoca. Além disso, a equipe de segurança precisou escolher entre os principais algoritmos de chave pública para equilibrar desempenho e nível de proteção.

 

Dado esse contexto, assinale a alternativa que apresenta corretamente o funcionamento da assinatura digital e sua relação com criptografia assimétrica.

  1. AA assinatura digital garante a confidencialidade dos documentos, pois utiliza apenas criptografia assimétrica para cifrar o conteúdo, garantindo que somente o destinatário possa acessá-lo.
  2. BNo processo de assinatura digital, o remetente gera um hash do documento e cifra esse hash com sua chave privada. O destinatário, ao receber o documento, usa a chave pública do remetente para decifrar o hash e compará-lo com um novo hash gerado localmente, verificando assim a autenticidade e a integridade do documento.
  3. CAssinaturas digitais utilizam apenas criptografia simétrica, pois os algoritmos assimétricos são ineficientes para esse tipo de operação. Dessa forma, apenas quem compartilha a chave secreta pode validar a autenticidade do documento.
  4. DNo modelo de assinatura digital, a chave privada é compartilhada entre os usuários para garantir que apenas destinatários autorizados possam validar a assinatura, impedindo que terceiros acessem o conteúdo dos documentos.
  5. EO principal objetivo da assinatura digital é garantir a confidencialidade, pois ela impede que terceiros leiam o conteúdo do documento sem a chave privada correta.
Revelar gabarito e comentário

GabaritoB — No processo de assinatura digital, o remetente gera um hash do documento e cifra esse hash com sua chave privada. O destinatário, ao receber o documento, usa a chave pública do remetente para decifrar o hash e compará-lo com um novo hash gerado localmente, verificando assim a autenticidade e a integridade do documento.

Link permanente: /questoes/qa700920