Questão nº 60
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 60)
Amanda precisa enviar um documento para a sede de sua empresa. O documento não tem nada que seja crítico, ou seja, não é necessária a garantia da confidencialidade; porém é obrigatório garantir que foi realmente Amanda que a enviou.
Amanda usará o princípio da assinatura digital e, para isso, usará um algoritmo de criptografia assimétrico que possui apenas essa funcionalidade.
O algoritmo utilizado por Amanda será:
- ADSS; (alternativa correta)
- BRSA;
- CSHA-1;
- Dcurva-elíptica;
- Ediffie-hellman.
Resposta comentada
Gabarito Alternativa A
A assinatura digital usa um par de chaves (uma privada para assinar, uma pública para verificar) para garantir que um documento veio de quem diz ter vindo (autenticidade e não-repúdio), além de garantir que não foi alterado.
-
Conceito-chave: A assinatura digital serve para provar a autoria e a integridade de um documento, usando a chave privada do remetente para "assinar" um resumo (hash) do documento, que depois pode ser verificado por qualquer um com a chave pública correspondente. O algoritmo assimétrico usado para isso pode ter outras funções (como criptografia) ou ser dedicado apenas à assinatura.
-
(A) Correta: O DSS (Digital Signature Standard), que inclui o DSA (Digital Signature Algorithm), é um padrão e um algoritmo assimétrico projetado exclusivamente para a criação e verificação de assinaturas digitais, não sendo utilizado para criptografia de dados para confidencialidade, o que se alinha perfeitamente com a condição "possui apenas essa funcionalidade".
-
(B) Incorreta: O RSA é um algoritmo assimétrico versátil que pode ser usado tanto para assinatura digital quanto para criptografia (garantia de confidencialidade). A questão especifica um algoritmo que "possui apenas essa funcionalidade" (assinatura), o que exclui o RSA devido à sua capacidade de criptografar. (Armadilha da banca): Muitos associam RSA a assinaturas digitais, e ele é usado para isso, mas não apenas para isso, o que o torna incorreto pela restrição imposta no enunciado.
-
(C) Incorreta: O SHA-1 é uma função de hash criptográfico, não um algoritmo assimétrico. Ele é usado dentro do processo de assinatura digital para gerar um resumo (hash) do documento, mas não é o algoritmo que realiza a assinatura em si.
-
(D) Incorreta: A criptografia de curva elíptica (ECC) é uma família de algoritmos assimétricos que pode ser usada para diversas finalidades, incluindo assinatura digital (ECDSA) e criptografia (ECIES). Assim como o RSA, não se encaixa na condição de ter "apenas essa funcionalidade" de assinatura.
-
(E) Incorreta: O Diffie-Hellman é um protocolo assimétrico usado para troca de chaves, permitindo que duas partes estabeleçam uma chave secreta compartilhada de forma segura. Ele não é usado diretamente para assinatura digital de documentos.
Fonte: FGV TRF1 2024 Técnico Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.