Acerca de criptografia e segurança da informação na internet...
- Gabarito Comentado (1)
- Aulas (3)
- Comentários (24)
- Estatísticas
- Cadernos
- Criar anotações
- Notificar Erro
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Quando a data do computador está incorreta, certificados válidos podem ser considerados como não-confiáveis.
O certificado digital é um mecanismo que associa a uma chave pública a sua autenticidade.
A chave é um código público ou privado que autentica um certificado ou assinatura digital.
A criptografia é utilizada para proteção dos dados, proteção contra monitoramento e proteção contra desvios de destinatários.
A assinatura digital permite comprovar a autenticidade e a integridade de uma informação. Se a informação for alterada, o código hash da assinatura não poderá ser autenticado, e isto denunciará a modificação do conteúdo.
Gabarito: Letra B.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
GAB: B
ASSINATURA DIGITAL
* Garante a integridade do conteúdo.
* Garante a identidade de quem assina o documento.
* Tem a mesma validade jurídica de uma assinatura de próprio punho.
* Funciona como uma identidade pessoal no meio eletrônico
Com a assinatura digital pode-se garantir:
• Autenticidade: o fato de a assinatura ter sido realizada pela chave privada do remetente e
confirmada por sua chave pública (no destino) oferece a garantia de que foi realmente aquele
usuário que a enviou.
• Integridade: como a assinatura digital usa hash, é possível garantir que a mensagem não foi
alterada no meio do caminho.
E, com essas duas...
• Não Repúdio: o usuário não poderá dizer que não foi ele quem escreveu aquela mensagem.
GABARITO: B
Quando falamos em ASSINATURA DIGITAL, podemos dizer que é um processo que busca garantir a autenticidade, a integridade e o não repúdio.
A autenticidade é a garantia que o emissor daquela mensagem é quem realmente diz ser...é autêntico. A integridade protege a informação contra alterações NÃO autorizadas. O não repúdio é a ideia de que se alguém assinou digitalmente um documento e a assinatura digital foi verificada como válida, o autor daquele documento não pode mais negar a autoria daquele documento, mensagem ou transação eletrônica.
EXEMPLO: João deseja enviar uma mensagem para a Maria: " A aula será realizada hoje! - Remetente: João".
A assinatura digital é um código ÚNICO daquele documento. Aparecerá um algorítmo chamado HASH (significa: resumo) que vai gerar um resumo criptografado (código ) dessa mensagem do João. Aí a CHAVE PRIVADA do remetente João é aplicada sobre o Hash gerando OUTRO CÓDIGO que é a ASSINATURA DIGITAL ( código único para cada documento). Portanto, a assinatura digital é produzida com a chave privada do João aplicada sobre o Hash (resumo) criptografado. A mensagem chega na Maria e ela quer conferir se essa assinatura digital é realmente válida. Como ela faz isso? Aí entra novamente o Hash( resumo) que gera novamente um resumo daquela mensagem e aí entra em cena a chave pública do João. Ela vai usar essa chave, pois é pública. Aplica sobre a chave digital e o CÓDIGO que aparecer tem que ser IGUAL AO HASH. Se a resposta for sim, isso quer dizer que o documento é autêntico..é do João e que o documento é íntegro e não foi alterado no meio do caminho.
ASSINATURA DIGITAL X ASSINATURA ELETRÔNICA
A diferença está no nível de segurança:
DIGITAL: é necessário ter um certificado digital e usa métodos criptográficos. Evita alterações no documento ou falsos remetentes, conforme explicação acima de certificado digital.
ELETRÔNICA: é o mais comum e usado no dia a dia. Qualquer pessoa pode assinar qualquer tipo de documento. Você pega uma folha sulfite...assina e envia para escanear. Não tem valor legal por si só. Para ter uma validade legar ela DEVE SER criptografada e a sua nomenclatura acaba MUDANDO para assinatura digital devendo conter as seguintes propriedades: integridade, autenticidade e não repúdio conforme explicação de certificado digital..
ASSINATURA DIGITAL
GARANTE --------- > "INA''
Integridade
Não repúdio
Autenticidade
MACETE USADO PELOS OS USUÁRIOS DO QC.
Alternativa: B
Macete:
SIMÉTRICA (CRIPTOGRAFIA): C
ASSIMÉTRICA (CRIPTOGRAFIA): C I A
ASSINATURA DIGITAL: IA
CERTIFICADO DIGITAL: IA
C: confidencialidade
I: integralidade
A: autenticidade
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo