A criptografia, considerada como a ciência e a arte de escrever mensagens em forma cifrada ou em código, é um dos principais mecanismos de segurança que se pode empregar para proteção dos riscos associados ao uso da internet. Os métodos criptográficos podem ser classificados em duas categorias: criptografia de chave simétrica e criptografia de chave assimétrica. (CERT.BR. Cartilha de Segurança para Internet. 2012. Disponível em: https://cartilha.cert.br/livro/cartilha-seguranca-internet.pdf. Acesso em: 24/11/2022.) Considerando o exposto, assinale a afirmativa correta.
- A)As funções hash podem ser utilizadas para criar assinaturas digitais.
Certa: funções hash são usadas na assinatura digital para gerar o resumo da mensagem antes da assinatura com a chave privada.
- B)A Lista de Certificados Revogados (LCR) deve ser emitida pelos donos do certificado.
Errada: a LCR é emitida pela autoridade certificadora, e não pelo titular do certificado.
- C)Um certificado digital deve ser composto pelos dados básicos: versão; número do certificado; data de validade; e, chave pública.
Errada: um certificado digital contém mais dados, como identificação do titular, emissor, chave pública, validade e assinatura da autoridade certificadora, não apenas esses itens.
- D)A assinatura digital permite comprovar a disponibilidade e a autenticidade de uma informação, uma vez que possui uma chave privada.
Errada: assinatura digital garante autenticidade, integridade e não repúdio, não disponibilidade.
Gabarito: A
Criptografia é o conjunto de técnicas para proteger informações por meio de transformação da mensagem, usando chaves e algoritmos. Em geral, você encontra dois grandes modelos: simétrico, quando a mesma chave cifra e decifra, e assimétrico, quando há um par de chaves, uma pública e outra privada. Isso aparece muito em concursos porque cai junto com certificados digitais, assinatura digital e infraestrutura de chaves públicas (ICP-Brasil). A assinatura digital é um bom exemplo de uso da criptografia assimétrica. O remetente usa sua chave privada para gerar a assinatura, e qualquer pessoa pode verificar essa assinatura com a chave pública correspondente. Na prática, a assinatura digital garante autenticidade, integridade e não repúdio. Ela não prova disponibilidade, então esse detalhe já derruba uma das alternativas da questão. Agora, por que a letra A está correta? Porque funções hash são largamente usadas na criação de assinaturas digitais. Antes de assinar, normalmente calcula-se o resumo criptográfico da mensagem com um algoritmo hash, como SHA-256, e depois esse resumo é assinado com a chave privada. Assim, qualquer alteração no conteúdo muda o hash e denuncia a fraude. A ideia é simples: o hash funciona como a impressão digital da mensagem. Vale lembrar que, na ICP-Brasil, a assinatura digital e o certificado digital seguem regras da MP 2.200-2/2001 e normas da cadeia de certificação. Então, se a banca falar em assinatura digital, pense em chave privada, chave pública, hash e integridade. Se falar em LCR ou certificado, tenha cuidado com a origem e a função de cada elemento, porque a banca adora trocar os papéis.