Questão nº 21
Questão de Tecnologia da Informação · FCC TRT-12 2023 (nº 21)
Com relação ao uso de hashes criptográficos nas assinaturas digitais, é correto afirmar que
- Aos hashes criptográficos são usados para garantir a disponibilidade do serviço de assinatura digital.
- Bo hash criptográfico permite que o destinatário de uma mensagem verifique a identidade e a assinatura do remetente.
- Cos hashes serão idênticos, se dois documentos contiverem o mesmo texto, diferindo apenas na pontuação.
- Da chave pública é usada para criptografar o hash do documento na criação de uma assinatura digital.
- Ea assinatura digital é criada em um processo que envolve a criptografia do hash do documento com a chave privada do signatário. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Um hash criptográfico é como uma "impressão digital" única e de tamanho fixo de um documento ou dado. Ele é usado em assinaturas digitais para garantir que o documento não foi alterado (integridade) e para provar quem o assinou (autenticidade e não-repúdio).
E) Correta: A assinatura digital é criada em um processo que envolve a criptografia do hash do documento com a chave privada do signatário. Este é o passo fundamental da criação de uma assinatura digital: o signatário calcula o hash do documento e, em seguida, "assina" esse hash criptografando-o com sua chave privada. O resultado dessa criptografia é a assinatura digital, que será anexada ao documento.
A) Incorreta: Os hashes criptográficos são usados para garantir a integridade e a autenticidade dos dados em uma assinatura digital, não a disponibilidade do serviço. A disponibilidade refere-se à capacidade de acesso e uso do serviço quando necessário.
B) Incorreta: Esta é uma armadilha comum. O hash criptográfico é um componente essencial, mas não é ele diretamente que permite ao destinatário verificar a identidade do remetente. O processo completo da assinatura digital, que envolve o hash e o uso de chaves criptográficas (privada para assinar, pública para verificar), é que permite a verificação da identidade (autenticidade) e da integridade da mensagem. O hash garante a integridade do conteúdo; a criptografia com a chave privada do remetente e a verificação com a chave pública dele garantem a autenticidade.
C) Incorreta: Uma das propriedades cruciais de um hash criptográfico é sua sensibilidade a qualquer alteração. Mesmo uma pequena mudança, como um espaço, uma vírgula ou um ponto final, resultará em um hash completamente diferente.
D) Incorreta: Na criação de uma assinatura digital, o hash do documento é criptografado com a chave privada do signatário. A chave pública do signatário é usada posteriormente pelo destinatário para descriptografar e verificar essa assinatura.
Fonte: FCC TRT-12 2023 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 003). Reproduzida para fins de estudo.