Um advogado de uma empresa perguntou a uma analista de TI s...

Próximas questões
Com base no mesmo assunto
Q3037075 Segurança da Informação
Um advogado de uma empresa perguntou a uma analista de TI sobre as capacidades da assinatura digital. Em particular, indagou se a assinatura digital era capaz de garantir a confidencialidade, a integridade dos dados e proteção contra falsificação.
A analista de TI respondeu que a assinatura digital:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a letra E. Ela afirma que a assinatura digital permite que o receptor dos dados comprove sua origem e integridade, mas não garante a confidencialidade.

A assinatura digital é uma tecnologia de segurança criptográfica que tem como objetivo principal assegurar que uma mensagem ou documento foi enviado por uma determinada pessoa (autenticidade) e que não foi alterado durante a transmissão (integridade). Assim, ao assinar digitalmente um documento, a assinatura é gerada através de um processo criptográfico usando uma chave privada, que está associada exclusivamente ao proprietário dessa chave.

Vamos analisar agora por que a alternativa E é a correta e as demais são incorretas:

Alternativa E: Esta é a correta porque a assinatura digital permite que o receptor verifique a origem do documento e sua integridade por meio da chave pública correspondente à chave privada usada para assinar o documento. No entanto, a assinatura digital, por si só, não protege a confidencialidade dos dados — para isso, seria necessário usar criptografia simétrica ou assimétrica adicional para ocultar o conteúdo.

Alternativa A: Incorreta. Afirma que a assinatura digital oferece garantias de confidencialidade, integridade e proteção contra falsificação, além de comprovar a origem dos dados. A confidencialidade não é coberta pela assinatura digital; é preciso usar criptografia para isso.

Alternativa B: Incorreta. Alega que a assinatura digital assegura a confidencialidade, integridade, proteção contra falsificação e disponibilidade dos dados. A assinatura digital não está relacionada à disponibilidade, que diz respeito a garantir que os dados estejam acessíveis quando necessário.

Alternativa C: Incorreta. Diz que a assinatura digital garante confidencialidade e proteção contra falsificação, mas não assegura a integridade. Na verdade, a integridade é um dos principais propósitos da assinatura digital. Já a confidencialidade não é garantida pela assinatura.

Alternativa D: Incorreta. Afirma que a assinatura digital garante confidencialidade e integridade, mas não proteção contra falsificação. A proteção contra falsificação é precisamente uma das funções essenciais da assinatura digital, garantindo que o documento não foi alterado por terceiros.

Assim, a assinatura digital é uma ferramenta poderosa para verificar a autenticidade e integridade de um documento, mas não para proteger a confidencialidade sem tecnologias criptográficas adicionais.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

ASSINATURA DIGITAL = Autenticidade e Integridade = Não-repúdio

SIMETRIA C

ASSIMETRIA CIA

CERTIFICA IA

ASSINATURA IA

complemento,

Assinatura digital é o processo que visa garantir a Autenticidade e a Integridade de um documento digital. Para assinar um documento digitalmente, é necessário possuir um Certificado Digital.

ATENÇÃO: A assinatura digital não garante a confidencialidade dos dados, pois ela não criptografa o conteúdo; apenas verifica a autenticidade e integridade. Para confidencialidade, seria necessária a criptografia dos dados, além da assinatura digital.

Excelente questão pra quem está estudando, pois quem nunca viu esse assunto tende a achar que assinatura digital garante a confidencialidade.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo