Questão nº 64
Questão de Tecnologia da Informação · FGV TJ-SE Servidor 2023 (nº 64)
FGV2023Analista Judiciário - Análise de Sistemas - Web DesignerTecnologia da Informação
Gabarito: Bver comentário ↓
Maria assinou digitalmente um ofício e enviou a Carlos. Ao verificar a assinatura digital, Carlos confirmou a veracidade da assinatura de Maria.
Com isso, é correto afirmar que:
- Aa mensagem é autenticada tanto em termos de origem quanto em termos de confidencialidade de dados;
- Ba mensagem que está sendo enviada está a salvo de alteração, mas não de escuta por terceiros; (alternativa correta)
- Cmesmo no caso de cifração completa da mensagem, não há qualquer proteção de integridade da mensagem;
- DMaria usou uma função de hash segura para gerar um valor de hash para a mensagem, e então cifrou o código de hash com sua chave pública;
- Equando Carlos recebe a mensagem mais a assinatura, ele calcula um valor do hash da mensagem e decifra a assinatura usando a chave privada de Maria.
Resposta comentada
Gabarito Alternativa B
A assinatura digital é um mecanismo criptográfico que garante a autenticidade (quem enviou) e a integridade (se a mensagem foi alterada) de um documento eletrônico, utilizando um par de chaves criptográficas (pública e privada).
- (A) Incorreta: A assinatura digital garante a autenticidade de origem e a integridade dos dados, mas não a confidencialidade. Para confidencialidade, a mensagem precisaria ser cifrada (criptografada) usando a chave pública do destinatário, o que é um processo separado da assinatura.
- (B) Correta: A assinatura digital assegura que a mensagem não foi alterada (integridade) e que realmente veio de quem a assinou (autenticidade). No entanto, a assinatura por si só não criptografa a mensagem; portanto, qualquer pessoa que intercepte a mensagem pode lê-la, ou seja, ela não está protegida contra escuta por terceiros.
- (C) Incorreta: A cifração (criptografia) completa da mensagem, embora focada em confidencialidade, também oferece um certo grau de proteção de integridade, pois uma alteração na mensagem cifrada geralmente resultaria em uma falha na decifração. Além disso, a assinatura digital sempre oferece proteção de integridade.
- (D) Incorreta: Maria realmente usa uma função de hash para gerar um valor de hash da mensagem. No entanto, ela cifra o código de hash com sua chave PRIVADA (não pública) para criar a assinatura. A chave pública de Maria é usada por Carlos para verificar a assinatura. Essa é a armadilha mais comum: confundir o uso das chaves pública e privada no processo de assinatura.
- (E) Incorreta: Carlos realmente calcula um valor de hash da mensagem. Contudo, ele decifra a assinatura usando a chave PÚBLICA de Maria (não a privada). A chave privada de Maria é secreta e só ela a possui.
Fonte: FGV TJ-SE Servidor 2023 Analista Judiciário - Análise de Sistemas - Web Designer (Caderno Tipo 1). Reproduzida para fins de estudo.