Questão nº 60

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 60)

FGV2024Técnico Judiciário - Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Aver comentário ↓

Amanda precisa enviar um documento para a sede de sua empresa. O documento não tem nada que seja crítico, ou seja, não é necessária a garantia da confidencialidade; porém é obrigatório garantir que foi realmente Amanda que a enviou.
Amanda usará o princípio da assinatura digital e, para isso, usará um algoritmo de criptografia assimétrico que possui apenas essa funcionalidade.
O algoritmo utilizado por Amanda será:

Resposta comentada

Gabarito Alternativa A

A assinatura digital usa um par de chaves (uma privada para assinar, uma pública para verificar) para garantir que um documento veio de quem diz ter vindo (autenticidade e não-repúdio), além de garantir que não foi alterado.

  • Conceito-chave: A assinatura digital serve para provar a autoria e a integridade de um documento, usando a chave privada do remetente para "assinar" um resumo (hash) do documento, que depois pode ser verificado por qualquer um com a chave pública correspondente. O algoritmo assimétrico usado para isso pode ter outras funções (como criptografia) ou ser dedicado apenas à assinatura.

  • (A) Correta: O DSS (Digital Signature Standard), que inclui o DSA (Digital Signature Algorithm), é um padrão e um algoritmo assimétrico projetado exclusivamente para a criação e verificação de assinaturas digitais, não sendo utilizado para criptografia de dados para confidencialidade, o que se alinha perfeitamente com a condição "possui apenas essa funcionalidade".

  • (B) Incorreta: O RSA é um algoritmo assimétrico versátil que pode ser usado tanto para assinatura digital quanto para criptografia (garantia de confidencialidade). A questão especifica um algoritmo que "possui apenas essa funcionalidade" (assinatura), o que exclui o RSA devido à sua capacidade de criptografar. (Armadilha da banca): Muitos associam RSA a assinaturas digitais, e ele é usado para isso, mas não apenas para isso, o que o torna incorreto pela restrição imposta no enunciado.

  • (C) Incorreta: O SHA-1 é uma função de hash criptográfico, não um algoritmo assimétrico. Ele é usado dentro do processo de assinatura digital para gerar um resumo (hash) do documento, mas não é o algoritmo que realiza a assinatura em si.

  • (D) Incorreta: A criptografia de curva elíptica (ECC) é uma família de algoritmos assimétricos que pode ser usada para diversas finalidades, incluindo assinatura digital (ECDSA) e criptografia (ECIES). Assim como o RSA, não se encaixa na condição de ter "apenas essa funcionalidade" de assinatura.

  • (E) Incorreta: O Diffie-Hellman é um protocolo assimétrico usado para troca de chaves, permitindo que duas partes estabeleçam uma chave secreta compartilhada de forma segura. Ele não é usado diretamente para assinatura digital de documentos.

Fonte: FGV TRF1 2024 Técnico Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho