No que diz respeito aos conceitos de criptografia, à assinat...

Próximas questões
Com base no mesmo assunto
Q2040761 Segurança da Informação

No que diz respeito aos conceitos de criptografia, à assinatura digital, aos conceitos utilizados em sistemas operacionais e às noções de DevOps, julgue o item seguinte.  



Em uma assinatura digital, é necessário usar alguma informação exclusiva do emissor, a fim de impedir tanto a falsificação quanto a retratação. 

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C (Certo)

Vamos entender por que a alternativa correta é a opção "C". A assinatura digital é um mecanismo fundamental em Segurança da Informação, usado principalmente para garantir a autenticidade e a integridade de uma mensagem ou documento eletrônico.

Quando se fala em assinatura digital, é necessário utilizar alguma informação exclusiva do emissor. Isso é feito através do uso de criptografia assimétrica, que envolve um par de chaves: uma chave privada e uma chave pública. A chave privada é mantida em segredo pelo emissor, enquanto a chave pública é divulgada para que qualquer pessoa possa verificar a assinatura.

O processo de assinatura digital funciona da seguinte maneira:

  • Geração de hash: Primeiramente, é gerado um resumo (hash) do documento original.
  • Criptografia do hash: Esse hash é então criptografado com a chave privada do emissor. Este resultado é a assinatura digital.
  • Verificação: Para verificar a assinatura, o receptor descriptografa a assinatura com a chave pública do emissor e compara o hash resultante com o hash do documento recebido.

Este uso de informação exclusiva (a chave privada) impede a falsificação da assinatura, pois somente o detentor da chave privada pode gerar uma assinatura válida. Além disso, previne a retratação, uma vez que o emissor não poderá negar a autoria do documento assinado digitalmente.

Portanto, a alternativa "C" está correta ao afirmar que em uma assinatura digital é necessário usar alguma informação exclusiva do emissor para impedir tanto a falsificação quanto a retratação.

Quanto à alternativa "E", ela está incorreta simplesmente porque contradiz a premissa básica do funcionamento das assinaturas digitais, que é precisamente o uso de uma informação exclusiva (a chave privada) do emissor.

Espero que essa explicação tenha sido clara e ajude você a entender melhor o funcionamento e a importância das assinaturas digitais na segurança da informação. Se tiver mais dúvidas, estou à disposição para ajudar!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Resposta: CERTO

"Em uma assinatura digital, é necessário usar alguma informação exclusiva do emissor, a fim de impedir tanto a falsificação quanto a retratação."

------------------------------------------------------------------------------------------------------

ASSINATURA DIGITAL:

É o HASH da mensagem criptografado com a chave privada do emissor anexada ao arquivo para prover:

o Autenticidade --> Verifica se a entidade é quem ela diz ser.​

o Integridade --> Garante que a informação não foi alterada.

o Não Repudio --> Não pode negar autoria​

Funcionamento da Assinatura Digital:

1.João manda mensagem com o sua assinatura digital (hash criptografado com sua chave privada)

2.Maria ao receber utiliza a chave publica de João para verificar a autenticidade, não repudio e integridade da assinatura (hash criptografado)

(CESPE/2021/SEFAZ-AL). A uma mensagem assinada com a chave privada do usuário remetente atribui-se corretamente a integridade e o não repúdio. CERTO. Assinatura digital é o processo garante que a mensagem realmente veio do remetente, confirmando sua autenticidade.

Gab: CERTO

Quero acreditar que o examinador quis dizer "chave privada" com " informação exclusiva do emissor"...

De fato, assinando com a chave privada do emissor, a informação será integra e autentica.

qualquer erro me notifiquem, bons estudos.

Quando você perde para o português, tava tudo certo até o 'retratar-se'.

Eu pensei: A assinatura digital não impede de você enviar um informação errada e posteriormente retratar-se e enviar a informação correta.

Português, um pé no meu saco desde que nasci.

Gabarito: Certo.

Na assinatura digital é necessário usar alguma informação exclusiva do emissor, como sua chave privada, para garantir a autenticidade da mensagem e impedir a falsificação ou retratação.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo