Acerca de criptografia e segurança da informação na internet...

Próximas questões
Com base no mesmo assunto
Q968929 Noções de Informática
Acerca de criptografia e segurança da informação na internet, assinale a alternativa correta.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A criptografia é uma técnica que permite proteger as informações armazenadas em arquivos, através da combinação de chaves criptográficas pública e privada, certificados digitais e assinaturas digitais.
Quando a data do computador está incorreta, certificados válidos podem ser considerados como não-confiáveis.
O certificado digital é um mecanismo que associa a uma chave pública a sua autenticidade.
A chave é um código público ou privado que autentica um certificado ou assinatura digital.
A criptografia é utilizada para proteção dos dados, proteção contra monitoramento e proteção contra desvios de destinatários.

A assinatura digital permite comprovar a autenticidade e a integridade de uma informação. Se a informação for alterada, o código hash da assinatura não poderá ser autenticado, e isto denunciará a modificação do conteúdo.

Gabarito: Letra B.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

GAB: B

 

ASSINATURA DIGITAL

* Garante a integridade do conteúdo.
* Garante a identidade de quem assina o documento.
* Tem a mesma validade jurídica de uma assinatura de próprio punho.

* Funciona como uma identidade pessoal no meio eletrônico

Com a assinatura digital pode-se garantir:


• Autenticidade: o fato de a assinatura ter sido realizada pela chave privada do remetente e
confirmada por sua chave pública (no destino) oferece a garantia de que foi realmente aquele
usuário que a enviou.
• Integridade: como a assinatura digital usa hash, é possível garantir que a mensagem não foi
alterada no meio do caminho.
E, com essas duas...
• Não Repúdio: o usuário não poderá dizer que não foi ele quem escreveu aquela mensagem.

GABARITO: B

 

Quando falamos em ASSINATURA DIGITAL, podemos dizer que é um processo que busca garantir a autenticidade, a integridade e o não repúdio.

A autenticidade é a garantia que o emissor daquela mensagem é quem realmente diz ser...é autêntico. A integridade protege a informação contra alterações NÃO autorizadas. O não repúdio é a ideia de que se alguém assinou digitalmente um documento e a assinatura digital foi verificada como válida, o autor daquele documento não pode mais negar a autoria daquele documento, mensagem ou transação eletrônica.

 

EXEMPLO: João deseja enviar uma mensagem para a Maria: " A aula será realizada hoje! - Remetente: João".

A assinatura digital é um código ÚNICO daquele documento. Aparecerá um algorítmo chamado HASH (significa: resumo) que vai gerar um resumo criptografado (código ) dessa mensagem do João. Aí a CHAVE PRIVADA do remetente João é aplicada sobre o Hash gerando OUTRO CÓDIGO que é a ASSINATURA DIGITAL ( código único para cada documento). Portanto, a assinatura digital é produzida com a chave privada do João aplicada sobre o Hash (resumo) criptografado. A mensagem chega na Maria e ela quer conferir se essa assinatura digital é realmente válida. Como ela faz isso? Aí entra novamente o Hash( resumo) que gera novamente um resumo daquela mensagem e aí entra em cena a chave pública do João. Ela vai usar essa chave, pois é pública. Aplica sobre a chave digital e o CÓDIGO que aparecer tem que ser IGUAL AO HASH. Se a resposta for sim, isso quer dizer que o documento é autêntico..é do João e que o documento é íntegro e não foi alterado no meio do caminho.

 

ASSINATURA DIGITAL  X  ASSINATURA ELETRÔNICA

 

A diferença está no nível de segurança:

 

DIGITAL: é necessário ter um certificado digital e usa métodos criptográficos. Evita alterações no documento ou falsos remetentes, conforme explicação acima de certificado digital.

ELETRÔNICA: é o mais comum e usado no dia a dia. Qualquer pessoa pode assinar qualquer tipo de documento. Você pega uma folha sulfite...assina e envia para escanear. Não tem valor legal por si só. Para ter uma validade legar ela DEVE SER criptografada e a sua nomenclatura acaba MUDANDO para assinatura digital devendo conter as seguintes propriedades: integridade, autenticidade e não repúdio conforme explicação de certificado digital..

ASSINATURA DIGITAL

GARANTE --------- > "INA''

Integridade

Não repúdio

Autenticidade

MACETE USADO PELOS OS USUÁRIOS DO QC.

Alternativa: B

Macete:

SIMÉTRICA (CRIPTOGRAFIA): C

ASSIMÉTRICA (CRIPTOGRAFIA): C I A

ASSINATURA DIGITAL: IA

CERTIFICADO DIGITAL: IA

C: confidencialidade

I: integralidade

A: autenticidade

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo