Em termos de segurança da informação, ao assinar um pacote de dados com a chave privada do certificado digital e permitir que o conteúdo seja verificado no receptor através da chave pública, de acordo com o algoritmo RSA, é possível garantir a:
- A)confidencialidade;
Errada, porque confidencialidade depende de criptografia para ocultar o conteudo, e assinatura digital nao impede a leitura dos dados.
- B)integridade;
Certa, porque a assinatura com a chave privada permite ao receptor verificar, pela chave publica, se o conteudo foi alterado, garantindo integridade.
- C)disponibilidade;
Errada, pois disponibilidade trata de manter o sistema ou dado acessivel quando necessario, e isso nao e garantido por assinatura digital.
- D)durabilidade;
Errada, porque durabilidade nao e propriedade classica de seguranca da informacao nesse contexto, muito menos efeito de assinatura RSA.
- E)acessibilidade.
Errada, porque acessibilidade se relaciona a acesso ao recurso por quem precisa, e nao a verificacao de autenticidade ou nao adulteracao.
Gabarito: B
Quando voce assina um documento ou pacote de dados com a chave privada do certificado digital, voce nao esta escondendo o conteudo, e sim provando que ele veio de quem detem aquela chave e que nao foi alterado no caminho. Na pratica, a assinatura digital funciona como um lacre criptografico: se alguem mexer em qualquer byte do arquivo, a verificacao com a chave publica falha. No RSA, a chave privada gera a assinatura e a chave publica permite conferir se aquela assinatura bate com o conteudo recebido. Isso garante autenticidade e, principalmente, integridade, porque o receptor consegue detectar adulteracoes no material assinado. A questao tenta confundir voce com outros atributos de seguranca, mas eles nao sao automaticos na assinatura digital. Confidencialidade, por exemplo, normalmente exige criptografia do conteudo para que terceiros nao leiam os dados. Assinatura nao esconde nada; ela confirma a origem e a preservacao do conteudo. Em linguagem de prova: assinatura digital com RSA serve para assegurar que o dado nao foi modificado apos a assinatura. Esse raciocinio e totalmente coerente com a doutrina de certificacao digital e com a Lei 14.063/2020 e a MP 2.200-2/2001, que tratam do uso de assinaturas eletrônicas e da presuncao de veracidade vinculada a certificados digitais.