Questão nº 59
Questão de Conhecimentos Específicos - Suporte · CESGRANRIO BANESE 01/2025 (nº 59)
O controle de autenticidade de dados tem um papel fundamental na segurança da informação e visa assegurar que os dados sejam genuínos, confiáveis e originários de sua fonte declarada. Tal controle é uma proteção importante contra a falsificação de identidade e outros tipos de fraude de identidade.
Um mecanismo de segurança amplamente usado para assegurar a autenticidade de dados é a(o)
- Aassinatura digital (alternativa correta)
- Bchave pública
- Cchave simétrica
- Denvelope digital
- Ehash
Resposta comentada
Gabarito Alternativa A
Conceito-chave: Autenticidade de dados significa provar que uma mensagem realmente veio de quem diz ter vindo e não foi alterada no caminho. A assinatura digital é a ferramenta que faz isso: ela usa a chave privada do remetente para criar um "selo" único no documento, e qualquer pessoa com a chave pública dele pode verificar que o selo é legítimo e que o conteúdo não foi modificado.
- (A) Correta: A assinatura digital é o mecanismo clássico de autenticidade, pois vincula matematicamente a identidade do remetente (via chave privada) ao conteúdo exato do dado, garantindo origem e integridade.
- (B) Incorreta: A chave pública é apenas metade do par criptográfico; sozinha ela não autentica nada, ela serve para verificar assinaturas ou cifrar dados, mas não é o mecanismo de autenticidade em si.
- (C) Incorreta: A chave simétrica (mesma chave para cifrar e decifrar) garante confidencialidade, mas não prova quem enviou a mensagem, pois qualquer um com a chave compartilhada pode ter criado o dado.
- (D) Incorreta: O envelope digital combina criptografia assimétrica e simétrica para confidencialidade e transporte seguro da chave de sessão; ele não foca em provar a autoria do conteúdo.
- (E) Incorreta: O hash (função de resumo) garante integridade (o dado não mudou), mas não autentica a origem — um atacante pode recalcular o hash de um dado falso sem nenhuma prova de identidade.
Armadilha da banca: A pegadinha mais tentadora é a letra E (hash), pois muitos alunos confundem "autenticidade" com "integridade". O hash apenas verifica se o arquivo não foi alterado, mas não diz quem o enviou. Já a assinatura digital usa o hash + a chave privada do remetente, unindo integridade e autenticidade — por isso é a resposta correta.
Fonte: CESGRANRIO BANESE 01/2025 Técnico Bancário III - Suporte (Caderno Prova C). Reproduzida para fins de estudo.