Questão nº 74
Questão de Noções de Administração e de Informática · FGV SEFAZ-RJ 2011 - Prova 1 (nº 74)
No que diz respeito aos sistemas da informação, observe a figura abaixo, que ilustra um método empregado na segurança dos dados, em redes e na internet.

Esse método envolve os seguintes passos:
I. Geração de um resumo criptográfico da mensagem por meio de algoritmos complexos, denominado hash, que reduz o tamanho.
II. Em seguida, o código deve ser criptografado por meio de um sistema de chave pública, para garantir a autenticação e não repúdio.
III. O autor da mensagem deve usar sua chave privada para assinar a mensagem e armazenar o hash criptografado junto à mensagem original.
IV. Para verificar a autenticidade do documento, deve ser gerado novo resumo a partir da mensagem que está armazenada, e feita uma comparação entre esse novo resumo com o recebido. Para isso, é necessário descriptografar o hash original; se for igual ao original, a mensagem está integra.
O método descrito é conhecido por
- Acriptografia assimétrica.
- Bcriptografia simétrica.
- Cestenografia reversa.
- Dcertificado digital.
- Eassinatura digital. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A assinatura digital é um mecanismo criptográfico que garante a autenticidade, a integridade e o não repúdio de um documento ou mensagem eletrônica, utilizando um par de chaves criptográficas (pública e privada).
(A) Incorreta: A criptografia assimétrica (ou de chave pública) é a tecnologia fundamental utilizada na assinatura digital para criptografar o hash com a chave privada do remetente e descriptografá-lo com a chave pública do remetente. No entanto, a descrição da questão abrange todo o processo de geração do hash, sua criptografia e o posterior processo de verificação, o que caracteriza a assinatura digital como um método completo, e não apenas a tecnologia de criptografia subjacente. A armadilha aqui é confundir a ferramenta com o método completo que a emprega.
(B) Incorreta: A criptografia simétrica usa a mesma chave para criptografar e descriptografar. Ela não oferece o não repúdio e a autenticação da mesma forma que a criptografia assimétrica, sendo inadequada para a função central de uma assinatura digital.
(C) Incorreta: Esteganografia é a arte de esconder uma mensagem dentro de outra, e "estenografia reversa" não é um termo padrão ou relacionado ao método descrito de autenticação e integridade de dados.
(D) Incorreta: Um certificado digital é um documento eletrônico que atesta a identidade de uma pessoa ou entidade e associa essa identidade a uma chave pública. Ele é essencial para a confiança e validação da assinatura digital, mas não é o método de assinatura e verificação em si.
(E) Correta: O método descrito passo a passo (geração de hash, criptografia do hash com a chave privada do autor, armazenamento junto à mensagem, e verificação posterior comparando hashes após descriptografia com a chave pública) corresponde exatamente ao funcionamento de uma assinatura digital. Ela assegura a integridade (o hash não mudou), a autenticidade (quem assinou é quem diz ser, pois usou sua chave privada) e o não repúdio (o autor não pode negar ter assinado).
Fonte: FGV SEFAZ-RJ 2011 - Prova 1 Auditor Fiscal. Reproduzida para fins de estudo.