Questão nº 54
Questão de Tecnologia da Informação · FCC TRT17 2022 (nº 54)
No processo de criação de uma assinatura digital, o remetente aplica
- Aa chave privada fornecida pelo destinatário para criptografar a mensagem e gerar um novo valor hash.
- Ba chave pública para encriptar o certificado digital e o valor hash gerado da mensagem a ser enviada.
- Ca função hash sobre o documento que deseja assinar e encripta o valor hash com sua chave privada. (alternativa correta)
- Dum algoritmo simétrico para encriptar a assinatura e um algoritmo assimétrico para criptografar a mensagem.
- Eo seu certificado digital para gerar o valor hash e a sua chave pública para encriptar o documento a ser enviado.
Resposta comentada
Gabarito Alternativa C
Uma assinatura digital é como um carimbo eletrônico que garante a autenticidade (quem assinou) e a integridade (se o documento foi alterado) de um documento digital, usando criptografia para isso. Ela é criada a partir de um resumo do documento (o hash) assinado com a chave secreta do remetente.
(A) Incorreta: O remetente usa sua própria chave privada para assinar, não a chave privada do destinatário. A chave privada é secreta e não deve ser compartilhada.
(B) Incorreta: Esta é a armadilha da banca. O remetente usa sua chave privada para encriptar o valor hash, não uma chave pública. A chave pública é usada pelo destinatário para verificar a assinatura. O certificado digital contém a chave pública e é assinado por uma Autoridade Certificadora, mas o remetente não o "encripta" para criar a assinatura de um documento.
(C) Correta: O remetente primeiro calcula o hash (um resumo único) do documento. Em seguida, ele encripta esse valor hash com sua chave privada. O resultado dessa encriptação é a assinatura digital, que é enviada junto com o documento original e o certificado digital do remetente.
(D) Incorreta: A assinatura digital em si é criada usando criptografia assimétrica (chave privada para assinar, chave pública para verificar) sobre o hash do documento. Algoritmos simétricos são usados para encriptar a mensagem para confidencialidade, o que é um processo diferente da criação da assinatura digital.
(E) Incorreta: O hash é gerado a partir do documento que se deseja assinar, não do certificado digital. Além disso, a chave privada do remetente é usada para encriptar o hash (para formar a assinatura), não a chave pública para encriptar o documento. Encriptar o documento com a chave pública do remetente não faria sentido para confidencialidade, pois só ele poderia desencriptar.
Fonte: FCC TRT17 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.