Questão nº 65
Questão de Tecnologia da Informação - Suporte · FGV DPE-RS 2023 (nº 65)
Amanda enviou uma mensagem à Virgínia que deve efetuar a verificação de assinatura feita por Amanda para o pacote.
O processo de verificação de assinatura digital a ser executado por Virgínia consiste em alguns passos, nos quais ela deve decifrar a:
- Aassinatura digital, com a chave pública de Amanda contida no certificado digital, obtendo o sumário da mensagem gerado e cifrado por Amanda na assinatura; (alternativa correta)
- Bassinatura digital, com a chave pública de Virgínia contida no certificado digital, obtendo o código digital gerado e cifrado pela Autoridade Certificadora;
- Ccriptografia, com a chave privada de Virgínia contida no código digital gerado e cifrado por Amanda, para a emissão do certificado;
- Dassinatura digital, com a chave privada de Amanda contida no resumo criptográfico gerado e cifrado por Virgínia, quando da aquisição do certificado;
- Ecriptografia, com a chave pública de Virgínia a qual foi enviada por broadcast a todos os usuários da rede.
Resposta comentada
Gabarito Alternativa A
A assinatura digital é como um carimbo eletrônico que garante que uma mensagem veio de quem diz ter vindo (autenticidade), que ela não foi alterada no caminho (integridade) e que o remetente não pode negar que a enviou (não-repúdio). Para isso, usa-se um par de chaves: uma privada (secreta, para assinar) e uma pública (compartilhada, para verificar).
- (A) Correta: A verificação de uma assinatura digital envolve usar a chave pública do remetente (Amanda) para decifrar a assinatura. Essa chave pública é obtida de um certificado digital, que garante que a chave realmente pertence a Amanda. Ao decifrar, Virgínia obtém o sumário da mensagem (uma espécie de "impressão digital" da mensagem) que Amanda gerou e cifrou com sua chave privada no momento da assinatura. Virgínia então gera seu próprio sumário da mensagem recebida e compara com o sumário decifrado; se forem iguais, a assinatura é válida.
- (B) Incorreta: A chave pública de Virgínia (o receptor) não é usada para verificar a assinatura de Amanda (o remetente). Além disso, o "código digital gerado e cifrado pela Autoridade Certificadora" não é o que se obtém ao decifrar a assinatura; a AC emite o certificado, não o conteúdo da assinatura.
- (C) Incorreta: A chave privada de Virgínia (o receptor) não é usada para verificar a assinatura de Amanda. A criptografia da mensagem em si (se houver) é um processo separado da assinatura digital.
- (D) Incorreta: Esta é a alternativa mais tentadora, mas está errada. A armadilha é que a chave privada de Amanda é usada para assinar a mensagem, mas não para verificar a assinatura. Para verificar, sempre se usa a chave pública do remetente. Além disso, o resumo criptográfico é gerado por Amanda e cifrado por ela, não por Virgínia.
- (E) Incorreta: A chave pública de Virgínia não é usada para verificar a assinatura de Amanda. Embora chaves públicas sejam distribuídas, a forma "broadcast a todos os usuários da rede" não é o método seguro e padrão para distribuição, que é feito via certificados digitais.
Fonte: FGV DPE-RS 2023 Técnico - Apoio Especializado (Suporte de TI) (Caderno Tipo 1). Reproduzida para fins de estudo.