Maria assinou digitalmente um ofício e enviou a Carlos. Ao verificar a assinatura digital, Carlos confirmou a veracidade da assinatura de Maria. Com isso, é correto afirmar que:
- A)a mensagem é autenticada tanto em termos de origem quanto em termos de confidencialidade de dados;
Errada: assinatura digital autentica a origem e garante integridade, mas não assegura confidencialidade.
- B)a mensagem que está sendo enviada está a salvo de alteração, mas não de escuta por terceiros;
Certa: a assinatura impede alteração sem detecção, mas não impede que terceiros leiam a mensagem.
- C)mesmo no caso de cifração completa da mensagem, não há qualquer proteção de integridade da mensagem;
Errada: a cifração protege confidencialidade, e a assinatura digital continua podendo proteger integridade.
- D)Maria usou uma função de hash segura para gerar um valor de hash para a mensagem, e então cifrou o código de hash com sua chave pública;
Errada: a assinatura digital usa a chave privada de Maria para assinar e a chave pública para verificar, não o contrário.
- E)quando Carlos recebe a mensagem mais a assinatura, ele calcula um valor do hash da mensagem e decifra a assinatura usando a chave privada de Maria.
Errada: Carlos verifica a assinatura com a chave pública de Maria, não com a chave privada dela.
Gabarito: B
Assinatura digital não serve para esconder o conteúdo da mensagem, e sim para garantir quem enviou e se o conteúdo foi mantido intacto. Em termos simples: ela funciona como um lacre com identidade. Se alguém mexer no arquivo, a verificação falha; se a assinatura confere, há forte indicação de autenticidade e integridade. No caso da questão, Carlos confirmou a veracidade da assinatura de Maria. Isso significa que ele conseguiu verificar que a assinatura realmente pertence a Maria e que a mensagem não foi alterada depois de assinada. Mas note o ponto-chave: isso não impede que terceiros leiam a mensagem, porque assinatura digital não é cifração. Por isso, a alternativa correta é a B: a mensagem está protegida contra alteração, mas não contra escuta por terceiros. Para haver confidencialidade, seria necessário usar criptografia da mensagem, além da assinatura, se fosse o caso. Em termos doutrinários, a assinatura digital é associada a autenticidade, integridade e não repúdio. Já confidencialidade é outro objetivo de segurança da informação, atingido por criptografia, não pela assinatura em si.