Questão de Segurança da Informação — Criptografia — VUNESP 2025
Segurança da Informação›Criptografia
Código
vu094465
Banca
VUNESP
Órgão
MPE-SP
Ano
2025
Nível
Superior
Cargo
Analista Técnico Científico - Especialidade: Engenheiro da Computação
No contexto de assinaturas digitais baseadas em criptografia de chave pública, assinale a alternativa correta.
AEnquanto uma chave pública é utilizada pelo algoritmo de geração da assinatura digital, sua chave privada correspondente é utilizada pelo algoritmo de verificação.
BA chave privada usada na geração de uma assinatura digital também deve ser usada pelo algoritmo de verificação dessa assinatura.
CEnquanto uma chave privada é utilizada pelo algoritmo de geração da assinatura digital, sua chave pública correspondente é utilizada pelo algoritmo de verificação.
DDuas chaves públicas distintas são usadas no processo: uma pelo algoritmo de geração da assinatura digital e outra pelo algoritmo de verificação.
EDuas chaves privadas distintas são usadas no processo: uma pelo algoritmo de geração da assinatura digital e outra pelo algoritmo de verificação.
Revelar gabarito e comentário▾
GabaritoC — Enquanto uma chave privada é utilizada pelo algoritmo de geração da assinatura digital, sua chave pública correspondente é utilizada pelo algoritmo de verificação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Assinaturas Digitais em Criptografia de Chave Pública
Gabarito: letra C. Em uma assinatura digital baseada em criptografia de chave pública (assimétrica), o signatário utiliza sua chave privada para gerar a assinatura, e qualquer parte pode verificar a assinatura usando a chave pública correspondente do signatário. Esse é o princípio fundamental da autenticação e não-repúdio proporcionado pela criptografia assimétrica.
NÃO CAIA NESSA!
A banca inverte o uso das chaves: na assinatura digital, o signatário usa a chave privada para gerar a assinatura, e o verificador usa a chave pública para verificar. Não confunda com a criptografia (onde se usa a chave pública para cifrar e a privada para decifrar)!
Assinatura digital (chave pública): Geração (signatário) (Chave privada); Verificação (qualquer parte) (Chave pública); Não confundir com cifração (Cifrar: chave pública, Decifrar: chave privada)
Alternativa A — ❌ Incorreta
Afirma que a chave pública é usada para gerar a assinatura e a chave privada para verificar. Isso está invertido: a geração (assinatura) usa a chave privada do signatário; a verificação usa a chave pública.
Alternativa B — ❌ Incorreta
Diz que a mesma chave privada é usada tanto para gerar quanto para verificar a assinatura. Na realidade, a verificação exige a chave pública correspondente, não a privada.
Alternativa C — ✅ Correta ⟵ GABARITO
Descreve corretamente o processo: a chave privada gera a assinatura digital, e a chave pública correspondente é usada para verificação. Esse é o modelo padrão das assinaturas digitais (ex.: RSA, DSA, ECDSA).
Alternativa D — ❌ Incorreta
Propõe o uso de duas chaves públicas distintas, uma para geração e outra para verificação. O par de chaves é composto por uma única chave pública e uma única chave privada; não há duas chaves públicas no processo.
Alternativa E — ❌ Incorreta
Propõe o uso de duas chaves privadas distintas. Assim como na alternativa D, o par possui apenas uma chave privada, usada exclusivamente para gerar a assinatura.
PEGA ESSA DICA!
Lembre-se do mnemônico: "Sign with Private, Verify with Public". Na criptografia assimétrica, a função é oposta: para cifrar usa-se a chave pública; para assinar usa-se a chave privada.