O órgão XYZ está passando por um processo de transformação ...

Próximas questões
Com base no mesmo assunto
Q3035361 Segurança da Informação
O órgão XYZ está passando por um processo de transformação digital e adaptou vários processos que passaram a adotar assinatura digital em documentos nato digitais, eliminando tarefas de coleta física de assinaturas e posterior digitalização para armazenagem.
Sobre o processo de assinatura digital, é correto afirmar que:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a D.

Vamos entender o processo de assinatura digital, que é essencial para garantir a autenticidade e integridade de documentos digitais. Este processo usa conceitos de criptografia assimétrica, que envolve dois tipos de chaves: chave pública e chave privada.

Na assinatura digital, primeiro é gerado um hash criptográfico do documento. Um hash é um valor único para o documento, como uma "impressão digital", que ajuda a assegurar que o documento não foi alterado.

A alternativa D está correta porque descreve o processo de assinatura digital como:
"O hash do documento é codificado pela chave secreta (privada) do certificado digital e pode ser verificado pela chave pública". Este processo garante que apenas o titular da chave privada poderia ter criado a assinatura, e qualquer pessoa com a chave pública pode verificar a assinatura.

Agora, vamos justificar por que as outras alternativas estão incorretas:

Alternativa A: Fala sobre o uso de chaves simétricas para codificação e decodificação do documento. No contexto de assinaturas digitais, a criptografia simétrica não é aplicada, pois ela não diferencia entre as chaves de assinatura e verificação.

Alternativa B: Sugere que o documento é codificado com chave pública e decodificado com chave privada. Isso está incorreto, pois na assinatura digital, a codificação do hash é feita pela chave privada, não a pública.

Alternativa C: Afirma que o documento é codificado com uma chave secreta e decodificado com chave pública, o que está parcialmente correto. No entanto, menciona "chave secreta do certificado", que pode causar confusão, pois o correto é sempre usar a chave privada para codificar o hash.

Alternativa E: A ideia de codificar e decodificar usando apenas a chave pública está errada, pois isso não garante a autenticação do remetente. A chave pública é usada apenas para verificar a assinatura.

Assim, a alternativa que descreve corretamente o processo de assinatura digital é a D.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Criação da assinatura digital:

Código hash do documento + chave privada do emissor.

Verificação da assinatura:

Chave pública do emissor.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo