Questão nº 46
Questão de Tecnologia da Informação · FCC TRT-20 2016 (nº 46)
A técnica de assinatura digital é uma forma eficaz de garantir autoria de documentos eletrônicos. Para comprovar uma assinatura digital em um documento recebido é necessário, inicialmente,
- Aclicar em um link do e-mail de confirmação recebido com o documento, e inserir a chave pública do signatário.
- Bdescriptografar o documento recebido com a chave privada de quem assinou eletronicamente o documento.
- Cconferir a autenticidade das chaves pública e privada do signatário no seu certificado digital.
- Dsubmeter o documento ao portal da ICP-Brasil para obter o certificado digital do documento assinado.
- Ecalcular o hash criptográfico do documento e decifrar a assinatura com a chave pública do signatário. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A assinatura digital é como um carimbo eletrônico que prova a origem e a integridade de um documento, garantindo que ele não foi alterado e que veio de quem o assinou. Para verificar se essa assinatura é válida, precisamos de duas coisas: o "resumo" único do documento (chamado hash) e a chave pública do signatário.
- (A) Incorreta: A verificação de uma assinatura digital é um processo criptográfico e não depende de clicar em links de e-mail ou inserir chaves manualmente dessa forma, o que seria inseguro e ineficiente.
- (B) Incorreta: Essa é uma armadilha comum. A chave privada é usada para criar a assinatura (criptografar o hash do documento), não para descriptografar o documento. Além disso, o documento em si geralmente não é criptografado na assinatura digital; apenas o seu hash é.
- (C) Incorreta: Conferir a autenticidade do certificado digital é importante para garantir que a chave pública pertence realmente ao signatário, mas não é o passo inicial da verificação da assinatura em si. A chave privada nunca é conferida diretamente, pois deve permanecer secreta.
- (D) Incorreta: A ICP-Brasil é a infraestrutura que gerencia os certificados digitais, mas a verificação de uma assinatura é feita localmente pelo software do usuário, usando o certificado do signatário, e não submetendo o documento a um portal.
- (E) Correta: Para verificar uma assinatura digital, o primeiro passo é calcular o hash criptográfico do documento recebido (criando um novo "resumo" dele). Em seguida, usa-se a chave pública do signatário para decifrar a assinatura (que é o hash original criptografado). Se os dois hashes (o recém-calculado e o decifrado da assinatura) forem idênticos, a assinatura é válida, provando a integridade e a autoria do documento.
Fonte: FCC TRT-20 2016 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.