Questão nº 46

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 46)

FGV2024Analista Judiciário - Segurança da InformaçãoTecnologia da Informação
Gabarito: Dver comentário ↓

O órgão XYZ está passando por um processo de transformação
digital e adaptou vários processos que passaram a adotar
assinatura digital em documentos nato digitais, eliminando
tarefas de coleta física de assinaturas e posterior digitalização
para armazenagem.
Sobre o processo de assinatura digital, é correto afirmar que:

Resposta comentada

Gabarito Alternativa D

Uma assinatura digital é um mecanismo criptográfico que garante a autenticidade (quem assinou) e a integridade (se o documento foi alterado) de um documento eletrônico. Ela funciona com um par de chaves assimétricas: uma chave privada (secreta, só o signatário tem) para assinar, e uma chave pública (compartilhada) para verificar.

(A) Incorreta: Chaves simétricas usam a mesma chave para codificar e decodificar, o que não permite provar a autoria de forma única (qualquer um com a chave poderia assinar) e não garante a não-repudiação. Assinaturas digitais usam criptografia assimétrica.
(B) Incorreta: A chave pública é usada para verificar a assinatura, não para codificar o documento inteiro. A chave privada codifica o hash do documento, não decodifica o documento.
(C) Incorreta: A "chave secreta" é a chave privada, mas o processo descrito está errado. A chave privada codifica o hash do documento, não o documento inteiro. A decodificação com a chave pública serve para verificar o hash assinado, não para decodificar o documento. A armadilha aqui é o uso da terminologia "chave secreta" que pode levar a crer que se refere à chave privada, mas o fluxo da assinatura está incorreto.
(D) Correta: Este é o processo correto de uma assinatura digital. Primeiro, um hash criptográfico (uma "impressão digital" única e irreversível do documento) é gerado. Em seguida, esse hash é codificado (assinado) usando a chave privada (secreta) do signatário. Para verificar a assinatura, qualquer pessoa pode usar a chave pública correspondente para decodificar o hash assinado e comparar com um novo hash gerado do documento original. Se os hashes forem iguais, a assinatura é válida e o documento não foi alterado.
(E) Incorreta: A chave pública serve para verificar a assinatura, não para criá-la (codificá-la). Se a chave pública pudesse codificar a assinatura, qualquer um poderia "assinar" em nome do proprietário, comprometendo a segurança e a não-repudiação.

Fonte: FGV TRF1 2024 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho