Questão nº 46
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 46)
O órgão XYZ está passando por um processo de transformação
digital e adaptou vários processos que passaram a adotar
assinatura digital em documentos nato digitais, eliminando
tarefas de coleta física de assinaturas e posterior digitalização
para armazenagem.
Sobre o processo de assinatura digital, é correto afirmar que:
- Ao documento é codificado e decodificado por chaves simétricas;
- Bo documento é codificado por uma chave pública do certificado digital, recebe aplicação de uma função hash e é decodificado com a chave privada do certificado digital;
- Co documento é codificado por uma chave secreta do certificado digital, recebe aplicação de uma função hash e é decodificado com a chave pública do certificado digital;
- Dé gerado um hash criptográfico do documento, cujo resultado é codificado pela chave secreta do certificado digital e decodificado pela chave pública; (alternativa correta)
- Eé gerado um hash criptográfico do documento, cujo resultado é codificado pela chave pública do certificado digital e decodificado também pela chave pública.
Resposta comentada
Gabarito Alternativa D
Uma assinatura digital é um mecanismo criptográfico que garante a autenticidade (quem assinou) e a integridade (se o documento foi alterado) de um documento eletrônico. Ela funciona com um par de chaves assimétricas: uma chave privada (secreta, só o signatário tem) para assinar, e uma chave pública (compartilhada) para verificar.
(A) Incorreta: Chaves simétricas usam a mesma chave para codificar e decodificar, o que não permite provar a autoria de forma única (qualquer um com a chave poderia assinar) e não garante a não-repudiação. Assinaturas digitais usam criptografia assimétrica.
(B) Incorreta: A chave pública é usada para verificar a assinatura, não para codificar o documento inteiro. A chave privada codifica o hash do documento, não decodifica o documento.
(C) Incorreta: A "chave secreta" é a chave privada, mas o processo descrito está errado. A chave privada codifica o hash do documento, não o documento inteiro. A decodificação com a chave pública serve para verificar o hash assinado, não para decodificar o documento. A armadilha aqui é o uso da terminologia "chave secreta" que pode levar a crer que se refere à chave privada, mas o fluxo da assinatura está incorreto.
(D) Correta: Este é o processo correto de uma assinatura digital. Primeiro, um hash criptográfico (uma "impressão digital" única e irreversível do documento) é gerado. Em seguida, esse hash é codificado (assinado) usando a chave privada (secreta) do signatário. Para verificar a assinatura, qualquer pessoa pode usar a chave pública correspondente para decodificar o hash assinado e comparar com um novo hash gerado do documento original. Se os hashes forem iguais, a assinatura é válida e o documento não foi alterado.
(E) Incorreta: A chave pública serve para verificar a assinatura, não para criá-la (codificá-la). Se a chave pública pudesse codificar a assinatura, qualquer um poderia "assinar" em nome do proprietário, comprometendo a segurança e a não-repudiação.
Fonte: FGV TRF1 2024 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.