Questão nº 74

Questão de TI - Infraestrutura e Segurança · FGV EPE 2024 (nº 74)

FGV2024Analista de Gestão Corporativa - TI - Infraestrutura e SegurançaTI - Infraestrutura e Segurança
Gabarito: Cver comentário ↓

Sobre o uso de assinaturas digitais e certificação digital, analise as afirmativas a seguir.

I. O uso da assinatura digital garante a autenticidade, a integridade, o não repúdio e a confidencialidade.
II. A assinatura digital está baseada em criptografia assimétrica. Nesse processo, o usuário remetente utiliza sua chave privada para criptografar a mensagem. Do outro lado, o usuário destinatário utiliza a chave pública do emissor para decriptografar a mensagem.
III. O certificado digital é um atestado eletrônico que guarda informações sobre seu titular, e é garantido por uma Autoridade Certificadora (AC).

Está correto o que se afirma em

Resposta comentada

Gabarito Alternativa C

Conceito-chave: Assinatura digital usa criptografia assimétrica (duas chaves: uma privada, secreta, e uma pública, compartilhada) para garantir autenticidade (quem enviou), integridade (não foi alterada) e não repúdio (o remetente não nega o envio). Ela não garante confidencialidade (sigilo do conteúdo) — para isso, usa-se criptografia com chave pública do destinatário. O certificado digital é o "documento de identidade" eletrônico emitido por uma Autoridade Certificadora (AC).

  • (A) Incorreta: A afirmativa I erra ao incluir confidencialidade — a assinatura digital não criptografa o conteúdo para sigilo, apenas "assina" o hash da mensagem com a chave privada do remetente.
  • (B) Incorreta: A afirmativa II inverte o processo: o remetente não criptografa a mensagem com sua chave privada (isso seria assinar, não criptografar para sigilo). Na assinatura, ele criptografa o resumo (hash) da mensagem com sua chave privada; o destinatário usa a chave pública do emissor para verificar a assinatura, não para "decriptografar a mensagem" inteira.
  • (C) Correta: A afirmativa III está perfeita: o certificado digital é um atestado eletrônico com dados do titular (nome, chave pública, validade), garantido por uma AC, que valida a identidade.
  • (D) Incorreta: Como a I é falsa (confidencialidade não é garantida), a combinação I e III não pode ser correta.
  • (E) Incorreta: Como a II é falsa (processo descrito errado), a combinação II e III não pode ser correta.

Armadilha da banca (no distrator B, o mais tentador): A pegadinha está em dizer que o remetente "criptografa a mensagem" com a chave privada. Isso parece lógico, mas na prática a assinatura digital criptografa apenas o hash da mensagem, não a mensagem inteira. Além disso, a banca mistura conceitos: criptografar com chave privada é assinar (autenticidade), enquanto criptografar com chave pública do destinatário é confidencialidade. Quem não domina o fluxo exato cai na armadilha de achar que a II está correta.

Fonte: FGV EPE 2024 Analista de Gestão Corporativa - TI - Infraestrutura e Segurança (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho