Questão nº 46

Questão de Tecnologia da Informação · FCC TRT-20 2016 (nº 46)

FCC2016Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Ever comentário ↓

A técnica de assinatura digital é uma forma eficaz de garantir autoria de documentos eletrônicos. Para comprovar uma assinatura digital em um documento recebido é necessário, inicialmente,

Resposta comentada

Gabarito Alternativa E

A assinatura digital é como um carimbo eletrônico que prova a origem e a integridade de um documento, garantindo que ele não foi alterado e que veio de quem o assinou. Para verificar se essa assinatura é válida, precisamos de duas coisas: o "resumo" único do documento (chamado hash) e a chave pública do signatário.

  • (A) Incorreta: A verificação de uma assinatura digital é um processo criptográfico e não depende de clicar em links de e-mail ou inserir chaves manualmente dessa forma, o que seria inseguro e ineficiente.
  • (B) Incorreta: Essa é uma armadilha comum. A chave privada é usada para criar a assinatura (criptografar o hash do documento), não para descriptografar o documento. Além disso, o documento em si geralmente não é criptografado na assinatura digital; apenas o seu hash é.
  • (C) Incorreta: Conferir a autenticidade do certificado digital é importante para garantir que a chave pública pertence realmente ao signatário, mas não é o passo inicial da verificação da assinatura em si. A chave privada nunca é conferida diretamente, pois deve permanecer secreta.
  • (D) Incorreta: A ICP-Brasil é a infraestrutura que gerencia os certificados digitais, mas a verificação de uma assinatura é feita localmente pelo software do usuário, usando o certificado do signatário, e não submetendo o documento a um portal.
  • (E) Correta: Para verificar uma assinatura digital, o primeiro passo é calcular o hash criptográfico do documento recebido (criando um novo "resumo" dele). Em seguida, usa-se a chave pública do signatário para decifrar a assinatura (que é o hash original criptografado). Se os dois hashes (o recém-calculado e o decifrado da assinatura) forem idênticos, a assinatura é válida, provando a integridade e a autoria do documento.

Fonte: FCC TRT-20 2016 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho