A assinatura digital é amplamente utilizada para garantir ...

Próximas questões
Com base no mesmo assunto
Q3255750 Segurança da Informação
 A assinatura digital é amplamente utilizada para garantir a autenticidade e a integridade de documentos eletrônicos, sendo baseada em criptografia assimétrica. Acerca das características do processo de validação de assinaturas digitais, marque (V), para as afirmativas verdadeiras, e (F), para as falsas.

(__) O processo de validação de uma assinatura digital utiliza a chave privada do emissor para verificar a autenticidade do documento assinado.
(__) A integridade de um documento assinado digitalmente é garantida por um hash criptográfico único gerado a partir do conteúdo do documento, que é posteriormente criptografado com a chave pública do signatário.
(__) A validade de uma assinatura digital depende exclusivamente do par de chaves criptográficas do signatário, sendo desnecessária a verificação por uma autoridade certificadora.
(__) A assinatura digital utiliza um algoritmo de hash para criar um resumo do documento, que é criptografado com a chave privada do emissor e validado com a chave pública correspondente.

A sequência está correta em:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Tema Central: A questão aborda conceitos fundamentais de assinatura digital, uma ferramenta crítica em segurança da informação usada para garantir a autenticidade e integridade de documentos eletrônicos. Para entendermos o processo de validação de assinaturas digitais, é essencial compreendermos os princípios da criptografia assimétrica, que utiliza um par de chaves: uma chave privada e uma chave pública.

Resumo Teórico: A assinatura digital funciona da seguinte maneira: o emissor utiliza sua chave privada para criar uma assinatura sobre um documento, que é então verificada por qualquer pessoa que possua a chave pública correspondente. Isso garante que o documento não foi alterado (integridade) e que a assinatura foi feita pelo detentor da chave privada (autenticidade). Além disso, um algoritmo de hash é usado para criar um resumo do documento, garantindo a integridade do conteúdo. A Autoridade Certificadora (AC) desempenha um papel crucial ao assegurar a validade das chaves públicas.

Justificativa da Alternativa Correta: A alternativa A - F − F − F − V é a correta. Vamos analisar cada afirmativa:

1. Falso: "O processo de validação de uma assinatura digital utiliza a chave privada do emissor para verificar a autenticidade do documento assinado." - Na verdade, a chave pública do emissor é usada para verificação, não a chave privada.

2. Falso: "A integridade de um documento assinado digitalmente é garantida por um hash criptográfico único gerado a partir do conteúdo do documento, que é posteriormente criptografado com a chave pública do signatário." - O hash é criptografado com a chave privada do signatário, não com a chave pública.

3. Falso: "A validade de uma assinatura digital depende exclusivamente do par de chaves criptográficas do signatário, sendo desnecessária a verificação por uma autoridade certificadora." - A verificação por uma Autoridade Certificadora é essencial para validar a autenticidade das chaves.

4. Verdadeiro: "A assinatura digital utiliza um algoritmo de hash para criar um resumo do documento, que é criptografado com a chave privada do emissor e validado com a chave pública correspondente." - Esta descrição é correta e representa o processo de criação e validação de uma assinatura digital.

Conclusão: Compreender a função das chaves e o papel das autoridades certificadoras é crucial para garantir a segurança e autenticidade dos documentos eletrônicos. Esses conceitos são fundamentais para o cargo de Analista de Desenvolvimento, que lida diretamente com o desenvolvimento e implementação de sistemas seguros.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

(F) O processo de validação de uma assinatura digital utiliza a chave privada do emissor para verificar a autenticidade do documento assinado.

Utiliza a chave pública.

(F) A integridade de um documento assinado digitalmente é garantida por um hash criptográfico único gerado a partir do conteúdo do documento, que é posteriormente criptografado com a chave pública do signatário.

Criptografado com a chave privada.

(F) A validade de uma assinatura digital depende exclusivamente do par de chaves criptográficas do signatário, sendo desnecessária a verificação por uma autoridade certificadora.

Depende também da verificação por uma AC.

(V) A assinatura digital utiliza um algoritmo de hash para criar um resumo do documento, que é criptografado com a chave privada do emissor e validado com a chave pública correspondente.

A,

Assinatura Digital — Resumo Objetivo (IBAM)

  • Utiliza criptografia assimétrica (par de chaves).
  • Chave privada: assina o documento.
  • Chave pública: verifica a assinatura.
  • Antes da assinatura, é gerado um hash (resumo único do documento).
  • Se o documento for alterado, o hash muda e a assinatura torna-se inválida.
  • O certificado digital, emitido por uma Autoridade Certificadora (AC), comprova a identidade do signatário.

Fluxo

Documento → Hash → Chave Privada → Assinatura Digital → Chave Pública → Validação

Garantias

  • Integridade: Hash.
  • Autenticidade: Certificado Digital (AC) + assinatura digital.
  • Não repúdio (irretratabilidade): o autor não pode negar que assinou o documento.

Chave privada assina. Chave pública verifica.

A alternativa correta é a A (F − F − F − V).

Justificativa das Assertivas

  • ( F ) O processo de validação de uma assinatura digital utiliza a chave privada do emissor para verificar a autenticidade do documento assinado: Na criptografia assimétrica aplicada à assinatura digital, a chave privada é mantida em absoluto sigilo pelo signatário apenas para criar a assinatura (cifrar o hash), enquanto a chave pública é distribuída e utilizada no processo de validação. O enunciado inverte as funções das chaves.

  • ( F ) A integridade de um documento assinado digitalmente é garantida por um hash criptográfico único gerado a partir do conteúdo do documento, que é posteriormente criptografado com a chave pública do signatário: O resumo (hash) do documento é cifrado utilizando a chave privada do signatário para gerar a assinatura digital. A chave pública é empregada pelo destinatário apenas na etapa posterior de decifragem e checagem.

  • ( F ) A validade de uma assinatura digital depende exclusivamente do par de chaves criptográficas do signatário, sendo desnecessária a verificação por uma autoridade certificadora: A validade técnica e jurídica de uma assinatura digital (como nos padrões de ICP-Brasil) exige uma Infraestrutura de Chaves Públicas, dependendo da validade do certificado digital, da verificação junto a Autoridades Certificadoras (ACs) e do status de revogação do certificado (listas CRL ou protocolo OCSP).

  • ( V ) A assinatura digital utiliza um algoritmo de hash para criar um resumo do documento, que é criptografado com a chave privada do emissor e validado com a chave pública correspondente: Esta afirmativa descreve com exatidão o fluxo padrão: o documento passa por uma função hash gerando um resumo único, que é assinado digitalmente com a chave privada do emissor e validado por terceiros por meio da respectiva chave pública.

Resumo do Assunto para Estudo

O tema central desta questão é o funcionamento técnico da Assinatura Digital, Criptografia Assimétrica e Garantias de Autenticidade e Integridade. Os pontos essenciais para fixação incluem:

  • Divisão de Papéis das Chaves: A chave privada assina (cifra); a chave pública valida (decifra).

  • Uso da Função Hash: Garante a integridade, assegurando que qualquer alteração mínima no documento original resulte em um hash totalmente diferente, invalidando a assinatura.

  • Infraestrutura de Chaves Públicas (ICP): A confiabilidade do sistema não depende apenas da matemática das chaves, mas também da cadeia de confiança estabelecida pelas Autoridades Certificadoras (ACs).

Distrator da Banca

O principal distrator da banca está na inversão proposital dos conceitos de chave privada e chave pública nas primeiras assertivas, além de tentar confundir o candidato ao sugerir que a segurança e a validação ocorrem de forma isolada sem a necessidade de uma infraestrutura de certificação oficial. Bancas exploram a confusão comum entre quem gera a assinatura (privada) e quem a valida (pública) para invalidar itens que parecem tecnicamente corretos à primeira leitura.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo