Questão nº 73

Questão de Tecnologias da Informação · FCC SEFAZ-SC 2018 - Conhecimentos Específicos (P3) (nº 73)

FCC2018Tecnologia da InformaçãoTecnologias da Informação
Gabarito: Aver comentário ↓

A Assinatura Digital tem como objetivo principal garantir que o documento recebido é o mesmo que o remetente enviou, que não foi alterado durante o transporte e que o emissor não poderá negar que assinou e enviou tal documento. No processo da Assinatura Digital, após a geração do hash sobre o documento original, é aplicada, sobre esse hash, a criptografia utilizando a chave

Resposta comentada

Gabarito Alternativa A

A Assinatura Digital usa um par de chaves (uma pública e uma privada) para garantir que um documento é autêntico, íntegro e que o remetente não pode negar que o enviou. O processo envolve criar um "resumo" único do documento (o hash) e depois "assinar" esse resumo.

  • (A) Correta: A criptografia do hash é feita com a chave privada do emissor. Isso é crucial porque somente o emissor possui essa chave, garantindo a autenticidade (quem assinou) e o não-repúdio (o emissor não pode negar a assinatura). Qualquer um com a chave pública do emissor pode verificar essa assinatura.
  • (B) Incorreta: A chave simétrica compartilhada é usada para criptografia de confidencialidade, onde emissor e receptor usam a mesma chave. Não serve para assinatura digital, pois não garante não-repúdio (ambos teriam a chave).
  • (C) Incorreta: Se o hash fosse criptografado com a chave pública do emissor, qualquer pessoa poderia ter feito isso, pois a chave pública é, como o nome diz, pública. Isso não garantiria a autenticidade nem o não-repúdio. Armadilha da banca: O erro comum é confundir o uso das chaves. A chave pública do emissor é usada para verificar a assinatura (descriptografar o hash), não para criá-la.
  • (D) Incorreta: Criptografar o hash com a chave pública do receptor serviria para que apenas o receptor pudesse ler o hash (confidencialidade do hash), mas não provaria que o hash foi assinado pelo emissor.
  • (E) Incorreta: O emissor não tem acesso à chave privada do receptor. Se tivesse, seria uma falha de segurança grave. Além disso, não serviria para o objetivo de o emissor assinar o documento.

Fonte: FCC SEFAZ-SC 2018 - Conhecimentos Específicos (P3) Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho