Questão nº 65

Questão de Tecnologia da Informação - Suporte · FGV DPE-RS 2023 (nº 65)

FGV2023Técnico - Apoio Especializado (Suporte de TI)Tecnologia da Informação - Suporte
Gabarito: Aver comentário ↓

Amanda enviou uma mensagem à Virgínia que deve efetuar a verificação de assinatura feita por Amanda para o pacote.
O processo de verificação de assinatura digital a ser executado por Virgínia consiste em alguns passos, nos quais ela deve decifrar a:

Resposta comentada

Gabarito Alternativa A

A assinatura digital é como um carimbo eletrônico que garante que uma mensagem veio de quem diz ter vindo (autenticidade), que ela não foi alterada no caminho (integridade) e que o remetente não pode negar que a enviou (não-repúdio). Para isso, usa-se um par de chaves: uma privada (secreta, para assinar) e uma pública (compartilhada, para verificar).

  • (A) Correta: A verificação de uma assinatura digital envolve usar a chave pública do remetente (Amanda) para decifrar a assinatura. Essa chave pública é obtida de um certificado digital, que garante que a chave realmente pertence a Amanda. Ao decifrar, Virgínia obtém o sumário da mensagem (uma espécie de "impressão digital" da mensagem) que Amanda gerou e cifrou com sua chave privada no momento da assinatura. Virgínia então gera seu próprio sumário da mensagem recebida e compara com o sumário decifrado; se forem iguais, a assinatura é válida.
  • (B) Incorreta: A chave pública de Virgínia (o receptor) não é usada para verificar a assinatura de Amanda (o remetente). Além disso, o "código digital gerado e cifrado pela Autoridade Certificadora" não é o que se obtém ao decifrar a assinatura; a AC emite o certificado, não o conteúdo da assinatura.
  • (C) Incorreta: A chave privada de Virgínia (o receptor) não é usada para verificar a assinatura de Amanda. A criptografia da mensagem em si (se houver) é um processo separado da assinatura digital.
  • (D) Incorreta: Esta é a alternativa mais tentadora, mas está errada. A armadilha é que a chave privada de Amanda é usada para assinar a mensagem, mas não para verificar a assinatura. Para verificar, sempre se usa a chave pública do remetente. Além disso, o resumo criptográfico é gerado por Amanda e cifrado por ela, não por Virgínia.
  • (E) Incorreta: A chave pública de Virgínia não é usada para verificar a assinatura de Amanda. Embora chaves públicas sejam distribuídas, a forma "broadcast a todos os usuários da rede" não é o método seguro e padrão para distribuição, que é feito via certificados digitais.

Fonte: FGV DPE-RS 2023 Técnico - Apoio Especializado (Suporte de TI) (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho