Um advogado de uma empresa perguntou a uma analista de TI s...

Próximas questões
Com base no mesmo assunto
Q3037075 Segurança da Informação
Um advogado de uma empresa perguntou a uma analista de TI sobre as capacidades da assinatura digital. Em particular, indagou se a assinatura digital era capaz de garantir a confidencialidade, a integridade dos dados e proteção contra falsificação.
A analista de TI respondeu que a assinatura digital:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: E

Tema central: A questão aborda o que a assinatura digital garante em relação à segurança da informação, exigindo que você saiba diferenciar os conceitos de confidencialidade, integridade, autenticidade (origem) e não repúdio.

Resumo teórico: Assinatura digital é um mecanismo criptográfico baseado normalmente em chaves públicas (infraestrutura de chave pública – ICP-Brasil, conforme MP 2.200-2/2001). Ela é usada para garantir a autenticidade do remetente (origem), a integridade do conteúdo e o não repúdio da autoria. Não garante a confidencialidade dos dados, pois o documento assinado digitalmente pode ser lido por qualquer um que o obtenha, salvo se também for cifrado.

Justificativa da alternativa correta: A alternativa E está correta porque a assinatura digital permite que o destinatário confirme de quem veio o documento (origem/autenticidade) e se ele não foi alterado (integridade). No entanto, não garante confidencialidade: o conteúdo não está oculto, apenas autenticado e protegido contra alterações.

Análise das alternativas incorretas:

A) Errada. Diz que a assinatura digital oferece confidencialidade, o que não é verdade. Ela não impede terceiros de lerem o conteúdo.

B) Errada. Acrescenta a disponibilidade, que não é função da assinatura digital. Disponibilidade é garantir acesso quando necessário, o que depende de outros mecanismos.

C) Errada. Afirma que a assinatura não assegura integridade, o que está incorreto. A integridade é justamente um dos principais objetivos da assinatura digital.

D) Errada. Diz que não protege contra falsificação, mas a assinatura digital protege sim contra falsificação de autoria (não repúdio e autenticidade).

Estratégias para interpretação: Sempre que ler uma questão sobre assinatura digital, lembre-se: autenticidade/origem, integridade e não repúdio são garantidos. Confidencialidade só é alcançada com criptografia adicional.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

ASSINATURA DIGITAL = Autenticidade e Integridade = Não-repúdio

SIMETRIA C

ASSIMETRIA CIA

CERTIFICA IA

ASSINATURA IA

complemento,

Assinatura digital é o processo que visa garantir a Autenticidade e a Integridade de um documento digital. Para assinar um documento digitalmente, é necessário possuir um Certificado Digital.

ATENÇÃO: A assinatura digital não garante a confidencialidade dos dados, pois ela não criptografa o conteúdo; apenas verifica a autenticidade e integridade. Para confidencialidade, seria necessária a criptografia dos dados, além da assinatura digital.

Excelente questão pra quem está estudando, pois quem nunca viu esse assunto tende a achar que assinatura digital garante a confidencialidade.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo