← Questões de Segurança da Informação

Segurança da Informação · FGV · 2023

Questão comentada de Segurança da Informação

Em termos de segurança da informação, ao assinar um pacote de dados com a chave privada do certificado digital e permitir que o conteúdo seja verificado no receptor através da chave pública, de acordo com o algoritmo RSA, é possível garantir a:

Gabarito: B

Quando voce assina um documento ou pacote de dados com a chave privada do certificado digital, voce nao esta escondendo o conteudo, e sim provando que ele veio de quem detem aquela chave e que nao foi alterado no caminho. Na pratica, a assinatura digital funciona como um lacre criptografico: se alguem mexer em qualquer byte do arquivo, a verificacao com a chave publica falha. No RSA, a chave privada gera a assinatura e a chave publica permite conferir se aquela assinatura bate com o conteudo recebido. Isso garante autenticidade e, principalmente, integridade, porque o receptor consegue detectar adulteracoes no material assinado. A questao tenta confundir voce com outros atributos de seguranca, mas eles nao sao automaticos na assinatura digital. Confidencialidade, por exemplo, normalmente exige criptografia do conteudo para que terceiros nao leiam os dados. Assinatura nao esconde nada; ela confirma a origem e a preservacao do conteudo. Em linguagem de prova: assinatura digital com RSA serve para assegurar que o dado nao foi modificado apos a assinatura. Esse raciocinio e totalmente coerente com a doutrina de certificacao digital e com a Lei 14.063/2020 e a MP 2.200-2/2001, que tratam do uso de assinaturas eletrônicas e da presuncao de veracidade vinculada a certificados digitais.

Continue treinando

Questões relacionadas