Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — VUNESP 2025

Segurança da InformaçãoCriptografia
Código
vu094465
Banca
VUNESP
Órgão
MPE-SP
Ano
2025
Nível
Superior
Cargo
Analista Técnico Científico - Especialidade: Engenheiro da Computação
No contexto de assinaturas digitais baseadas em criptografia de chave pública, assinale a alternativa correta.
  1. AEnquanto uma chave pública é utilizada pelo algoritmo de geração da assinatura digital, sua chave privada correspondente é utilizada pelo algoritmo de verificação.
  2. BA chave privada usada na geração de uma assinatura digital também deve ser usada pelo algoritmo de verificação dessa assinatura.
  3. CEnquanto uma chave privada é utilizada pelo algoritmo de geração da assinatura digital, sua chave pública correspondente é utilizada pelo algoritmo de verificação.
  4. DDuas chaves públicas distintas são usadas no processo: uma pelo algoritmo de geração da assinatura digital e outra pelo algoritmo de verificação.
  5. EDuas chaves privadas distintas são usadas no processo: uma pelo algoritmo de geração da assinatura digital e outra pelo algoritmo de verificação.
Revelar gabarito e comentário

GabaritoC — Enquanto uma chave privada é utilizada pelo algoritmo de geração da assinatura digital, sua chave pública correspondente é utilizada pelo algoritmo de verificação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Assinaturas Digitais em Criptografia de Chave Pública

Gabarito: letra C. Em uma assinatura digital baseada em criptografia de chave pública (assimétrica), o signatário utiliza sua chave privada para gerar a assinatura, e qualquer parte pode verificar a assinatura usando a chave pública correspondente do signatário. Esse é o princípio fundamental da autenticação e não-repúdio proporcionado pela criptografia assimétrica.

NÃO CAIA NESSA!

A banca inverte o uso das chaves: na assinatura digital, o signatário usa a chave privada para gerar a assinatura, e o verificador usa a chave pública para verificar. Não confunda com a criptografia (onde se usa a chave pública para cifrar e a privada para decifrar)!

1Geração (signatário)
Chave privada
2Verificação (qualquer parte)
Chave pública
3Não confundir com cifração
Cifrar: chave pública
Decifrar: chave privada
Assinatura digital (chave pública)
LEVELsoulevel.com.br
Assinatura digital (chave pública): Geração (signatário) (Chave privada); Verificação (qualquer parte) (Chave pública); Não confundir com cifração (Cifrar: chave pública, Decifrar: chave privada)

Alternativa A — ❌ Incorreta

Afirma que a chave pública é usada para gerar a assinatura e a chave privada para verificar. Isso está invertido: a geração (assinatura) usa a chave privada do signatário; a verificação usa a chave pública.

Alternativa B — ❌ Incorreta

Diz que a mesma chave privada é usada tanto para gerar quanto para verificar a assinatura. Na realidade, a verificação exige a chave pública correspondente, não a privada.

Alternativa C — ✅ Correta ⟵ GABARITO

Descreve corretamente o processo: a chave privada gera a assinatura digital, e a chave pública correspondente é usada para verificação. Esse é o modelo padrão das assinaturas digitais (ex.: RSA, DSA, ECDSA).

Alternativa D — ❌ Incorreta

Propõe o uso de duas chaves públicas distintas, uma para geração e outra para verificação. O par de chaves é composto por uma única chave pública e uma única chave privada; não há duas chaves públicas no processo.

Alternativa E — ❌ Incorreta

Propõe o uso de duas chaves privadas distintas. Assim como na alternativa D, o par possui apenas uma chave privada, usada exclusivamente para gerar a assinatura.

PEGA ESSA DICA!

Lembre-se do mnemônico: "Sign with Private, Verify with Public". Na criptografia assimétrica, a função é oposta: para cifrar usa-se a chave pública; para assinar usa-se a chave privada.

Gabarito: letra C.

Link permanente: /questoes/vu094465