Questão nº 74

Questão de Noções de Administração e de Informática · FGV SEFAZ-RJ 2011 - Prova 1 (nº 74)

FGV2011Auditor FiscalNoções de Administração e de Informática
Gabarito: Ever comentário ↓

No que diz respeito aos sistemas da informação, observe a figura abaixo, que ilustra um método empregado na segurança dos dados, em redes e na internet.

Figura da questão de Noções de Administração e de Informática

Esse método envolve os seguintes passos:

I. Geração de um resumo criptográfico da mensagem por meio de algoritmos complexos, denominado hash, que reduz o tamanho.

II. Em seguida, o código deve ser criptografado por meio de um sistema de chave pública, para garantir a autenticação e não repúdio.

III. O autor da mensagem deve usar sua chave privada para assinar a mensagem e armazenar o hash criptografado junto à mensagem original.

IV. Para verificar a autenticidade do documento, deve ser gerado novo resumo a partir da mensagem que está armazenada, e feita uma comparação entre esse novo resumo com o recebido. Para isso, é necessário descriptografar o hash original; se for igual ao original, a mensagem está integra.

O método descrito é conhecido por

Resposta comentada

Gabarito Alternativa E

A assinatura digital é um mecanismo criptográfico que garante a autenticidade, a integridade e o não repúdio de um documento ou mensagem eletrônica, utilizando um par de chaves criptográficas (pública e privada).

(A) Incorreta: A criptografia assimétrica (ou de chave pública) é a tecnologia fundamental utilizada na assinatura digital para criptografar o hash com a chave privada do remetente e descriptografá-lo com a chave pública do remetente. No entanto, a descrição da questão abrange todo o processo de geração do hash, sua criptografia e o posterior processo de verificação, o que caracteriza a assinatura digital como um método completo, e não apenas a tecnologia de criptografia subjacente. A armadilha aqui é confundir a ferramenta com o método completo que a emprega.

(B) Incorreta: A criptografia simétrica usa a mesma chave para criptografar e descriptografar. Ela não oferece o não repúdio e a autenticação da mesma forma que a criptografia assimétrica, sendo inadequada para a função central de uma assinatura digital.

(C) Incorreta: Esteganografia é a arte de esconder uma mensagem dentro de outra, e "estenografia reversa" não é um termo padrão ou relacionado ao método descrito de autenticação e integridade de dados.

(D) Incorreta: Um certificado digital é um documento eletrônico que atesta a identidade de uma pessoa ou entidade e associa essa identidade a uma chave pública. Ele é essencial para a confiança e validação da assinatura digital, mas não é o método de assinatura e verificação em si.

(E) Correta: O método descrito passo a passo (geração de hash, criptografia do hash com a chave privada do autor, armazenamento junto à mensagem, e verificação posterior comparando hashes após descriptografia com a chave pública) corresponde exatamente ao funcionamento de uma assinatura digital. Ela assegura a integridade (o hash não mudou), a autenticidade (quem assinou é quem diz ser, pois usou sua chave privada) e o não repúdio (o autor não pode negar ter assinado).

Fonte: FGV SEFAZ-RJ 2011 - Prova 1 Auditor Fiscal. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho