O órgão XYZ está passando por um processo de transformação ...

Próximas questões
Com base no mesmo assunto
Q3035361 Segurança da Informação
O órgão XYZ está passando por um processo de transformação digital e adaptou vários processos que passaram a adotar assinatura digital em documentos nato digitais, eliminando tarefas de coleta física de assinaturas e posterior digitalização para armazenagem.
Sobre o processo de assinatura digital, é correto afirmar que:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: O decisivo era identificar a sequência técnica correta da assinatura digital cobrada no enunciado: geração do hash do documento e uso da chave privada para assinar, com verificação pela chave pública.

Tema central: Assinatura digital
Análise das alternativas
A
Errada
Está errada porque fala em chaves simétricas, mas a assinatura digital depende de par de chaves assimétricas.
B
Errada
Está errada porque inverte os papéis das chaves, ao atribuir a codificação à chave pública e a decodificação à chave privada.
C
Errada
Está errada porque não centra a assinatura no hash do documento, que é a etapa essencial do procedimento.
D
Certa
A alternativa D está certa porque descreve a mecânica básica da assinatura digital em criptografia assimétrica: gera-se o hash criptográfico do documento, e esse resumo é assinado com a chave privada do titular. Depois, a assinatura é verificada com a chave pública correspondente. Esse procedimento garante autenticidade e integridade.
E
Errada
Está errada porque usa a chave pública para assinar e ainda para verificar, o que contraria a lógica da assinatura digital.
Pegadinha da questão
A questão misturou assinatura digital com cifragem para sigilo, trocou os papéis da chave privada e da chave pública e tentou induzir erro ao falar genericamente em codificação/decodificação.
Dica para questões semelhantes
  • Em assinatura digital, procure a sequência correta: gerar o hash do documento, assinar esse hash com a chave privada e verificar com a chave pública.
  • Se a alternativa tratar a assinatura como cifragem do documento inteiro para confidencialidade, ela está descrevendo sigilo, não a mecânica básica da assinatura digital.
  • Se houver inversão entre chave privada e chave pública, elimine a alternativa, porque o sentido correto é privada para assinar e pública para verificar.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Criação da assinatura digital:

Código hash do documento + chave privada do emissor.

Verificação da assinatura:

Chave pública do emissor.

Essa é pra não zerar.

A assinatura digital é um processo que assegura a integridade, autenticidade e não-repúdio de documentos em formato digital. Ela é baseada em criptografia assimétrica, utilizando um par de chaves: uma chave pública e uma chave privada. Essa tecnologia é essencial para garantir que documentos eletrônicos não sejam alterados após a assinatura e que o signatário possa ser devidamente identificado.

No processo de assinatura digital, primeiro é gerado um "hash" criptográfico do documento. Um hash é uma representação única e compacta de um conjunto de dados. O hash gerado é então criptografado com a chave privada do signatário, garantindo que a assinatura seja exclusiva daquele indivíduo. A chave pública correspondente, por sua vez, pode ser utilizada por qualquer outra pessoa para verificar a autenticidade da assinatura. Esse processo elimina a necessidade de papéis e assinaturas físicas, tornando os fluxos de trabalho mais eficientes e seguros.

Agora, vamos analisar as alternativas apresentadas:

A alternativa A afirma que o documento seria "codificado e decodificado por chaves simétricas". A criptografia simétrica utiliza uma única chave para codificar e decodificar as informações. No entanto, no processo de assinatura digital, usamos criptografia assimétrica, com uma chave pública e uma chave privada. Portanto, essa alternativa está incorreta.

A alternativa B descreve que o "documento é codificado por uma chave pública do certificado digital, recebe aplicação de uma função hash e é decodificado com a chave privada do certificado digital". Esta opção confunde a ordem dos processos. O hash é gerado do documento primeiro, e em seguida, é a chave privada que é usada para criptografar esse hash, não a chave pública. O uso da chave pública seria na verificação, e não na codificação do documento. Logo, essa alternativa também está errada.

A alternativa C, A frase "chave secreta" é um erro, pois a chave secreta é um termo que se aplica à criptografia simétrica e não à assinatura digital.

A alternativa D descreve o processo de "geração de um hash criptográfico do documento, cujo resultado é codificado pela chave secreta do certificado digital e decodificado pela chave pública". Essa alternativa está correta, pois segue o processo correto de assinatura digital: a geração do hash, sua criptografia com a chave privada (a "chave secreta" do signatário), e a verificação utilizando a chave pública.

A alternativa E sugere que "é gerado um hash criptográfico do documento, cujo resultado é codificado pela chave pública do certificado digital e decodificado também pela chave pública". No entanto, a assinatura digital não utiliza a chave pública para codificar. A chave pública é usada para verificar a assinatura, não para codificar o hash. Portanto, essa alternativa está errada.

Resposta: D - chatgpt

GABARITO D.

que questão linda.

de fato, a assinatura possui um processo de chaves publicas (assimetricas), no entanto, ela não garante o sigilo dos dados pq ela criptografa o HASH, não o arquivo/documento.

esta criptografia do HASH é quase intrinseca ao proceso.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo