- ID
- 8362
- Banca
- ESAF
- Órgão
- Receita Federal
- Ano
- 2005
- Provas
- Disciplina
- Segurança da Informação
- Assuntos
As assinaturas digitais dependem de duas suposições fundamentais. A primeira determina que
As assinaturas digitais dependem de duas suposições fundamentais. A primeira determina que
O processo de cifragem e decifragem são realizados com o uso de algoritmos com funções matemáticas que protegem a informação quanto à sua integridade, autenticidade e sigilo. Quanto aos algoritmos utilizados nos processos de cifragem, decifragem e assinatura digital é correto afirmar que
A assinatura digital pretende resolver dois problemas não garantidos apenas com uso da criptografia para codificar as informações, que são a
Acerca da comunicação institucional e da segurança da
informação, julgue os itens que se seguem.
A assinatura digital é um exemplo de controle lógico.
Acerca da comunicação institucional e da segurança da
informação, julgue os itens que se seguem.
A assinatura digital, por meio de um conjunto de dados criptografados associados a um documento, garante a integridade e confidencialidade do documento.
Em assinatura digital, a função hashing
A assinatura digital representa uma das aplicações da criptografia e consiste na criação de um código, através da utilização de uma chave, em que uma pessoa ou entidade que recebe uma mensagem contendo esse código pode verificar se o remetente é mesmo quem diz ser e identificar qualquer mensagem que possa ter sido modificada.
Esse esquema emprega um método baseado em:
O processo de assinatura digital de um documento através de uma função hash MD5 garante
Julgue os itens subseqüentes, acerca da segurança em redes de
computadores.
Uma condição necessária para a segurança de uma função de hash e seu respectivo uso em assinaturas digitais é a inexistência de colisões.
Julgue os itens subseqüentes, acerca da segurança em redes de
computadores.
O protocolo de autenticação de cabeçalho AH (authentication header) do protocolo de segurança IPSec emprega um campo de autenticação de dados que contém um resumo, protegido por assinatura digital, do datagrama original.
A assinatura digital é um mecanismo eletrônico que faz uso de criptografia, mais precisamente das chaves
Ao enviar um e-mail, o usuário utiliza o recurso da Assinatura Digital para garantir que a mensagem não seja alterada durante o trajeto. Esse recurso consiste em um(a)
Na rede de computadores de uma organização pública
brasileira com diversos ativos, como, por exemplo, switches,
roteadores, firewalls, estações de trabalho, hosts servidores de
aplicação web, servidores de bancos de dados, é comum a
ocorrência de ataques e de outros incidentes que comprometem
a segurança de seus sistemas. Nessa organização, a definição de
políticas e metodologias adequadas para se lidar com esse tipo de
problema cabe ao departamento de TI.
A partir da situação apresentada acima, julgue o item abaixo
relativos à segurança da informação.
Se, com o fim de permitir a assinatura de certificados digitais e de mensagens trocadas entre seus computadores e computadores de redes abertas, o administrador da rede tiver implementado o uso de sistemas criptográficos baseados no algoritmo message-digest 5 (MD5), nesse caso, a partir do instante em que esse sistema entra em uso efetivo, todos os certificados e mensagens digitalmente assinados e em que foi empregado o MD5 passam a gerar sumários de mensagens com tamanho de 160 bits; além disso, o uso desse sistema aumenta a garantia de integridade das comunicações, quando comparado a sistemas que não possibilitam assinatura digital.
Uma equipe de desenvolvimento de software recebeu a
incumbência de desenvolver um sistema com as características
apresentadas a seguir.
* O sistema deverá ser integrado, interoperável, portável e
seguro.
* O sistema deverá apoiar tanto o processamento online, quanto
o suporte a decisão e gestão de conteúdos.
* O sistema deverá ser embasado na plataforma JEE (Java
enterprise edition) v.6, envolvendo servlets, JSP (Java server
pages), Ajax, JSF (Java server faces) 2.0, Hibernate 3.5, SOA
e web services.
O líder da equipe iniciou, então, um extenso processo de
coleta de dados com o objetivo de identificar as condições
limitantes da solução a ser desenvolvida e tomar decisões
arquiteturais e tecnológicas que impactarão várias características
funcionais e não funcionais do sistema, ao longo de seu ciclo de
vida. A partir dessa coleta, o líder deverá apresentar à equipe um
conjunto de informações e de decisões.
A respeito de práticas e técnicas de programação para desenvolver
com segurança o sistema integrado referido no texto, julgue os
próximos itens.
Caso o líder constate que os membros da equipe têm nível insuficiente de conhecimento acerca de programação segura, será correto ele determinar como prática geral de segurança que se use assinatura digital em todos os códigos produzidos durante o desenvolvimento do sistema, especialmente nos applets e nas aplicações distribuídas que usam o modelo Java web start. Nessa situação, o uso de assinatura digital evitará que vulnerabilidades presentes no código produzido pela equipe sejam exploradas indevidamente quando o código for executado na plataforma do cliente.
Em ano de eleições gerais, é comum haver discussões na
sociedade acerca da possibilidade de se fazer a votação pela
Internet. Na concepção de um sistema hipotético de votação pela
Internet, foram evidenciados os seguintes requisitos relacionados
com a segurança da informação do sistema.
* Cada votante deverá ser autenticado pelo sistema por
certificado digital, cuja chave privada deve ser armazenada
em dispositivo de mídia removível (pendrive) ou smartcard.
O acesso a essa informação deverá ser protegido por uso de
identificador pessoal numérico (PIN), de uso exclusivo de
cada votante e que deve ser mantido secreto pelo votante.
*autoridade certificadora confiável. A lista de autoridades
certificadoras confiáveis aceitas é de conhecimento dos
votantes, que se responsabilizarão pela obtenção do certificado
digital apropriado junto à autoridade de registro/autoridade
certificadora apropriada.
* Os votantes aptos a participar da votação deverão ser
previamente cadastrados no sistema. Não serão recebidos
votos de indivíduos não cadastrados previamente, mesmo que
estes detenham um certificado digital compatível com o
sistema.
* Por questões de economicidade, não será requerido o uso de
pin pad seguro para digitação do PIN no momento da
autenticação do votante. Assim, a entrada do PIN poderá ser
realizada pelo teclado do terminal usado para acesso à
Internet.
* A sessão entre o navegador de Internet usado como interface
de cliente do sistema de votação e o servidor de aplicação que
disponibiliza a aplicação do sistema deverá utilizar protocolo
TLS/SSL com autenticação do cliente e do servidor. Para
autenticação do cliente TLS/SSL, será utilizado o certificado
digital supramencionado.
Com relação à situação descrita acima, julgue os itens que se
seguem.
Os votos não podem ser assinados digitalmente pelos votantes sem que isso acarrete perda do anonimato do voto, isto é, a identificação do voto.
Com relação à segurança de redes, julgue os itens que se seguem.
No padrão RSA, a assinatura digital é um código de verificação concatenado a uma mensagem que é o hash da mensagem cifrada com a chave privada de quem emite a mensagem.
Com relação ao uso dos certificados digitais e das assinaturas digitais, assinale a alternativa correta.
No que concerne a sistemas de chave pública, assinatura e
certificação digital, julgue os itens subsequentes.
Na assinatura digital RSA, calcula-se um hash da mensagem a ser assinada, que é cifrado usando a chave pública de quem assina, gerando a assinatura que é concatenada com a mensagem original. Na verificação, decifra-se a assinatura usando a chave pública de quem assinou e calcula-se o hash da mensagem, sendo a mensagem considerada válida se tanto a chave quanto o hash coincidirem.
No que concerne a sistemas de chave pública, assinatura e
certificação digital, julgue os itens subsequentes.
Com o uso de sistemas de chave pública, juntamente com assinatura e certificação digital, consegue-se obter confidencialidade, integridade, autenticidade, não repúdio e disponibilidade.
Com relação à segurança da informação, julgue os itens seguintes.
Assumindo que as assinaturas não possam ser forjadas, os esquemas de criptografia de chaves públicas permitem que mensagens criptografadas sejam assinadas de tal modo que o recipiente possa ter certeza de que a mensagem originou-se com a pessoa que alega tê-la feito.
Uma crítica aos métodos de assinatura é a de que com frequência eles reúnem duas funções distintas: autenticação e sigilo. Em geral, a autenticação é necessária, mas o sigilo, não. Como a criptografia é lenta, normalmente as pessoas preferem enviar documentos em textos simples assinados. Existe um esquema de autenticação que não exige a criptografia da mensagem inteira. Esse esquema baseia-se na ideia de uma função de hash unidirecional que extrai um trecho qualquer do texto simples e, a partir dele, calcula um string de bits de tamanho fixo. Essa função de hash, representada por MD, geralmente é chamada de sumário de mensagem. Qual das opções abaixo corresponde a uma função de sumário de mensagem?
A respeito de segurança da informação, julgue os próximos itens.
As assinaturas digitais atuam sob o princípio básico da confidencialidade da informação, uma vez que conferem a autenticação da identidade do remetente de uma mensagem. No entanto, tal solução não garante a integridade da informação, que deve ser conferida por meio de tecnologias adicionais de criptografia.
Considere que, em determinada empresa, o funcionário Haroldo
precise passar informações confidenciais para o seu chefe, Júlio.
Para maior segurança, os dados são transmitidos criptografados pela
rede da empresa. Rogério, outro funcionário da empresa, está
tentando indevidamente interceptar as informações trocadas entre
Haroldo e Júlio. Com base nessa situação hipotética, julgue os itens
de 87 a 90, acerca de configurações e do emprego dos sistemas de
criptografia.
Caso Haroldo utilize assinatura digital em suas mensagens, Júlio pode comprovar se uma mensagem supostamente enviada por Haroldo partiu realmente dele. Além disso, caso Haroldo resolva negar que tenha enviado dada mensagem, tendo ele efetivamente a enviado, Júlio pode provar que a mensagem é de fato de Haroldo.
Com relação a sistemas criptográficos, assinaturas e
certificados digitais, julgue os itens subsecutivos.
Uma assinatura digital confere autenticidade, integridade e sigilo a uma mensagem.
Consiste em uma chave pública mais um ID de usuário do proprietário da chave, com o bloco inteiro assinado por um terceiro que tenha credibilidade. A definição é de
Em relação aos conceitos de segurança da informação e
criptografia, julgue os itens subsequentes.
Ter um certificado digital é condição necessária para que um documento seja considerado assinado digitalmente.
Acerca de segurança da informação e criptografia, julgue os itens
seguintes.
A técnica de segurança de informação denominada assinatura digital permite ao receptor verificar a integridade da mensagem e a identidade do transmissor.
Acerca de segurança da informação e criptografia, julgue os itens
seguintes.
A adição de uma assinatura digital a uma mensagem pode ser efetuada pelo seu transmissor, por meio da adição, à mensagem cifrada, de um hash (da mensagem original em claro) cifrado com sua chave privada.
Com relação a procedimentos de segurança da informação, julgue
os itens subsequentes.
A chave privada utilizada no método de criptografia para assinatura digital é conhecida apenas pelo seu dono, ou seja, pelo remetente.
Julgue os seguintes itens, que tratam de tipologias documentais e suportes físicos.
Um dos atributos necessários para garantir a origem e integridade de documentos com assinatura digital é o de que essa assinatura deve ser única para cada documento, ainda que o signatário de todos eles seja o mesmo.
Julgue os seguintes itens, que tratam de tipologias documentais e suportes físicos.
Um documento digital não pode ser considerado autêntico se não tiver assinatura digital.
Com relação à assinatura e certificação digitais, é correto afirmar que
Julgue os itens seguintes, a respeito de certificação digital e assinatura digital.
Para assinar digitalmente um documento eletrônico, um usuário deve utilizar a chave que consta no seu certificado digital.
A assinatura digital consiste na cifração
Com relação à segurança da informação, julgue os itens a seguir.
Para a assinatura digital de uma mensagem, pode-se usar um algoritmo de chave pública, em que se emprega uma chave privada. Nesse caso, como somente o remetente possui acesso à chave privada e apenas a chave pública correspondente pode fazer que a mensagem volte ao seu estado original, utilizar chave privada significa que o remetente assina digitalmente a mensagem.
Sobre as técnicas de segurança da informação, é correto afirmar:
Em relação à assinatura digital, é INCORRETO afirmar:
Autenticação, Assinatura Digital, Criptografia e Firewall são instrumentos/mecanismos:
Considere
- Um código anexado ou logicamente associado a uma mensagem eletrônica que permite de forma única e exclusiva a comprovação da autoria de um determinado conjunto de dados (um arquivo, um e-mail ou uma transação).
- A verificação da origem do dado é feita com a chave pública do remetente.
Tais características se referem a
Sobre a assinatura digital, é correto afirmar:
Com relação à criptografia e assinatura digital é correto afirmar:
No processo de assinatura digital, após gerar o ...I.., ele deve ser criptografado através de um sistema de ...II... , para garantir a ...III..... e a ...IV.... . O autor da mensagem deve usar sua ...V... para assinar a mensagem e armazenar o ...VI..... criptografado junto à mensagem original.
As lacunas I, II, III, IV, V e VI são preenchidas correta e respectivamente por
No texto a seguir:
A assinatura digital é o resultado da aplicação de uma função matemática que gera uma espécie de impressão digital de uma mensagem. O primeiro passo no processo de assinatura digital de um documento eletrônico é a aplicação dessa função, que fornece uma sequência única para cada documento conhecida como "resumo".
a função matemática citada é mais conhecida como função
Considerando que, no desenvolvimento de um novo sistema para a
empresa, um analista seja encarregado de avaliar e monitorar a
utilização de normas e padrões de segurança da informação, julgue
os itens subsequentes.
Caso sejam utilizadas, no novo sistema, assinaturas digitais para a autenticação das correspondências entre os usuários, as mensagens podem ser criptografadas duas vezes: uma com a utilização da chave privada do remetente e, em seguida, com a utilização da chave pública do receptor.
Um sistema criptográfico de chaves públicas, como o RSA, permite que um usuário autentique uma mensagem com uma assinatura digital cifrando esta mensagem
Sobre assinaturas digitais, considere:
I. Consiste na criação de um código, de modo que a pessoa ou entidade que receber uma mensagem contendo este código possa verificar se o remetente é mesmo quem diz ser e identificar qualquer mensagem que possa ter sido modificada.
II. Se José quiser enviar uma mensagem assinada para Maria, ele codificará a mensagem com sua chave pública. Neste processo será gerada uma assinatura digital, que será adicionada à mensagem enviada para Maria. Ao receber a mensagem, Maria utilizará a chave privada de José para decodificar a mensagem.
III. É importante ressaltar que a segurança do método de assinatura digital baseia-se no fato de que a chave pública é conhecida apenas pelo seu dono.
Também é importante ressaltar que o fato de assinar uma mensagem não significa gerar uma
mensagem sigilosa.
Está correto o que consta em
Com relação ao processo de verificação de assinatura digital, tem-se que o algoritmo de assinatura digital é aplicado sobre a assinatura digital recebida, usando a chave pública do remetente, o que resulta no resumo criptográfico da mensagem; em seguida, o algoritmo de hash é aplicado na mensagem recebida. A assinatura digital é válida se
A assinatura digital
Um dos processos em uma infraestrutura de chaves públicas é o processo de certificação digital. O certificado digital é um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública. Ele pode ser emitido para pessoas, empresas, equipamentos ou serviços na rede e pode ser homologado para diferentes usos, como confidencialidade e assinatura digital. De forma geral, os dados básicos que compõem um certificado digital devem conter, entre outros, a versão e número de série do certificado, os dados que identificam a Autoridade Certificadora que emitiu o certificado e
Analise as seguintes afrmativas sobre segurança digital em redes e segurança da informação.
I. Uma política de segurança é um mecanismo de proteção (desencorajador) a partir do momento que é amplamente divulgada e conhecida por todos os funcionários e colaboradores da organização.
II. Um ataque do tipo DDOS (distributed denial of service) afeta diretamente o fundamento de segurança da informação que trata da disponibilidade.
III. Uma assinatura digital está diretamente relacionada a identifcação biométrica que permite que características físicas sejam utilizadas para garantir a autenticidade de um documento ou para permitir o acesso físico ou lógico a um local ou sistema.
Assinale a alternativa CORRETA:
No processo de verificação de assinatura digital, o destinatário recebe a mensagem assinada e utiliza, para verificar a assinatura,
A respeito de criptografia, julgue os itens seguintes.
Uma assinatura digital consiste na cifração de um arquivo digital e do seu resumo criptográfico com uma chave privada.
Analise as afirmativas sobre assinatura digital.
I. A abordagem de assinatura digital de chave secreta utiliza uma entidade central que conhece todas as chaves secretas.
II. A técnica de assinatura com chave pública, permite que o usuário utilize sua chave privada para cifrar a mensagem a ser enviada.
III. A abordagem de assinatura digital de chave pública utiliza uma entidade central que conhece todas as chaves secretas.
Assinale a alternativa que contém todas e somente as afirmações verdadeiras.
O Hash Message Authentication Code (HMAC) pode ser utilizado para autenticar mensagens.
Esse esquema de autenticação combina o algoritmo de resumo de mensagem com a(o)
As assinaturas digitais realizadas antes da revogação de um certificado digital podem continuar válidas após a expiração desse certificado. Que recurso pode garantir essa facilidade?
A respeito dos mecanismos de segurança da informação, julgue
os próximos itens.
O uso de assinatura digital, além de prover autenticidade e integridade, também permite o repúdio da informação, tendo em vista que o emissor pode negar a emissão da mensagem.
No processo conhecido como assinatura digital, quais componentes criptográfcos são utilizados?
Em relação à criptografia, julgue os próximos itens.
A assinatura digital permite atestar a autenticidade e a integridade de uma informação, quando apenas o proprietário da informação conhece a chave privada. Assim, a verificação da assinatura é feita por meio da chave privada.
Acerca de certificação digital, julgue os itens a seguir.
O termo assinatura eletrônica refere-se a qualquer mecanismo, não necessariamente criptográfico, para identificar o remetente de uma mensagem eletrônica, tendo, portanto, um significado diferente de assinatura digital.
Julgue os itens a seguir, referentes à criptografia e assinatura e certificação digitais.
Uma assinatura digital consiste na cifração do resumo criptográfico de uma mensagem ou arquivo, com o uso da chave privada de quem assina.
Julgue os itens seguintes, acerca de criptografia e algoritmos de criptografia.
Por meio da assinatura digital, é possível verificar a propriedade da autenticidade de determinada informação.
Segundo Forouzan (2008,p,737),"A assinatura digital pode fornecer autenticação, integridade e não rejeição para um mensagem."
Segundo Forouzan(2008,p.738),"A assinatura digital não fornece privacidade(sigilo). Se houver necessidade de privacidade, outra camada de encriptação/decifração deve ser aplicada."
FOROUZAN, B. A.; FEGAN, S. C. Protocolo TCP/IP. 3. ed. São Paulo: McGraw-Hill, 2008.
assINAtura digital = integridade, não-repúdio e autenticidade!
assinatura digital = INA = integridade, não-repúdio e autenticidade!
Gabarito Certo
Em criptografia, a assinatura ou firma digital é um método de autenticação de informação digital tipicamente tratada como substituta à assinatura física, já que elimina a necessidade de ter uma versão em papel do documento que necessita ser assinado.
Embora existam analogias, existem diferenças importantes. O termo assinatura eletrônica, por vezes confundido, tem um significado diferente: refere-se a qualquer mecanismo, não necessariamente criptográfico, para identificar o remetente de uma mensagem eletrônica. A legislação pode validar tais assinaturas eletrônicas como endereços Telex e cabo, bem como a transmissão por fax de assinaturas manuscritas em papel.
A utilização da assinatura ou firma digital providencia a prova inegável de que uma mensagem recebida pelo destinatário realmente foi originada no emissor. Para verificar este requisito, uma assinatura digital deve ter as seguintes propriedades:
autenticidade: o receptor deve poder confirmar que a assinatura foi feita pelo emissor;
integridade: qualquer alteração da mensagem faz com que a assinatura não corresponda mais ao documento;
irretratabilidade ou não-repúdio: o emissor não pode negar a autenticidade da mensagem.
Essas características fazem a assinatura digital ser fundamentalmente diferente da assinatura manuscrita.
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !
Assinale a opção que completa corretamente as lacunas da sentença abaixo.
Considerando os conceitos de criptografia de chave pública, é correto afirmar que a assinatura digital é utilizada para garantir a ______________ , utilizando a chave ______________ do remetente, e a criptografia pode ser utilizada para garantir a ______________, utilizando a chave _______________ do receptor.
Considerando os conceitos de criptografia de chave pública, é correto afirmar que a assinatura digital é utilizada para garantir a autenticidade , utilizando a chave privada do remetente, e a criptografia pode ser utilizada para garantir a confidencialidade, utilizando a chave pública do receptor.
E- autenticidade / privada / confidencialidade /pública
Considerando os conceitos de criptografia de chave pública, é correto afirmar que a assinatura digital é utilizada para garantir a autenticidade , utilizando a chave privada do remetente, e a criptografia pode ser utilizada para garantir a confidencialidade, utilizando a chave pública do receptor.
Alternativa: E
OS ALGORITMOS DE CHAVE PÚBLICA PODEM SER UTILIZADOS PARA:
Privada cifra e Publica decifra = Autenticação = Usada pela assinatura digital
Publica cifra e Privada decifra = Confidencialidade
Stallings
GAB E.
No que diz respeito à segurança de banco de dados, julgue os itens que se seguem.
A assinatura digital, um método de autenticação de informação digital análogo à assinatura física em papel, tem como propriedades a integridade, a irretratabilidade e a autenticidade.
Gabarito: C.
AssINAtura digital
Integridade
Não repúdio (irretratabilidade)
Autenticidade
Assinatura em papel nao esta mais para assinatura eletronica?
kkkkk, análogo à assinatura física em papel??? vai saber o que ele quer dizer com esse análogo.
Matéria tosca do caralh0
Analogia é um comparativo que se faz entre duas coisas distintas.
A questão não diz que a assinatura digital é igual a do papel, mas sim que funciona da mesma forma. Se você assina um documento, teoricamente garante-se que somente você poderia ter o assinado.
CORRETA.
ACERTIVA CORRETA!
COMPLEMENTADO;
AssINAtura digital
Integridade
Não repúdio (irretratabilidade)
Autenticidade
CertIficAdo digital
Confidencialidade
Integridade
Autenticidade
FONTE: MEUS RESUMOS!
Confesso que fiquei na dúvida se eles estaria falando de certificado digital ao invés de Assinatura, já que o certificado serve pra comprovar e relacionar a identidade de uma pessoa, dispensando apresentação de documentos físicos
Recurso da comunicação digital, que garante a autenticidade dos dados, permitindo associar um determinado dado a um determinado usuário remetente, e se baseia em criptografia assimétrica é:
por favor, alguem me explica o que é esse AD Brasil. nunca ouvi falar.
Também queria saber.
O trecho a seguir descreve uma parte do processo de geração de assinatura digital e troca de mensagens assinadas digitalmente:O primeiro passo no processo de assinatura digital de um documento eletrônico é a aplicação da........ que fornece uma sequência única para cada documento conhecida como ........ No passo seguinte essa sequência única fornecida é codificada com a chave ......... do emissor da mensagem. A consequência disso é a geração de um arquivo eletrônico que representa a assinatura digital dessa pessoa. A partir daí, a assinatura digital gerada é anexada ao material que será enviado eletronicamente, compondo a mensagem ou o documento.As lacunas I, II e III são preenchidas, correta e respectivamente, com:
Resposta: Letra C.
http://pt.wikipedia.org/wiki/Assinatura_digital
Para assinar digitalmente um documento, deve-se aplicar a função hash no documento a ser assinado, e em seguida será gerado um número fixo e mutável (ou seja: diferente para cada utilização da função hash) chamado resumo. Após isso, o emissor utiliza sua chave assimétrica privada para criptografar esse resumo. Lembrando que a mensagem é enviada visivelmente na rede, pois a assinatura trata apenas da integridade dos documentos.
Processo de encriptação
Aplica se a FUNÇÃO HASH
Faz-se o RESUMO do HASH
E depois utilização da CHAVE PRIVADO do AUTOR.
Marcelo José, discordo quando diz que "será gerado um número fixo e mutável (ou seja: diferente para cada utilização da função hash)". Não é mutável para cada utilização da função de hash. Somente "mudará" se a entrada (mensagem) mudar.
Caros,
Vejam a figura da questão Q330690. Sugiro que apropriem-se dela para vossos materiais de estudo.
Abs,
Maurício
mauriciorochabastos@gmail.com
Julgue os próximos itens a respeito de segurança da informação.
Assinatura digital é um mecanismo capaz de garantir a autenticidade e a integridade de um arquivo transferido via Internet
A utilização da assinatura ou firma digital providencia a prova inegável de que uma mensagem veio do emissor. Para verificar este requisito, uma assinatura digital deve ter as seguintes propriedades:
Assinatura Digital - Criptografar um hash com sua chave privada. Prove INTEGRIDADE e AUTENTICIDADE. A Assinatura Digital consiste na cifração do resumo criptográfico da mensagem (hash) com a chave privada do autor.
A assinatura digital atribui ao documento eletrônico a autenticidade (identificação da autoria), a integridade (imutabilidade lógica de seu conteúdo) e o não-repúdio
assINAtura digital = integridade, Não Repúdio e autenticidade.
Autenticidade, integridade, não-repúdio
Criptografia -> Garante CONFIDENCIALIDADE e INTEGRIDADE
Assinatura Digital -> Garante AUTENTICIDADE, NÃO REPÚDIO e INTEGRIDADE
CESPE:
A assinatura digital foi desenvolvida especialmente com o objetivo de prover . Para criá-la, basta que o emissor gere um hash da mensagem enviada e cifre esse código hash com sua chave privada. ERRADO -> AUTENTICIDADE, INTEGRIDADE E NÃO REPÚDIO.
Na ICP-Brasil, embora a assinatura digital possua autenticidade, integridade, confiabilidade e não repúdio, ela não garante sigilo ao documento eletrônico. CERTO
Acertiva Correta!
CrIptografia: Garante Confidencialidade e Integridade;
AssINatura Digital: Garante Autenticidade, Não Repúdio e Integridade.
FONTE: MEUS RESUMOS!
Com relação aos sistemas de criptografia e suas aplicações, julgue os itens subsecutivos.
Se um usuário assina uma mensagem com sua própria chave pública e a envia, o destinatário será capaz de verificar a autenticidade e a integridade da mensagem.
Um pouco de lógica também ajuda:
Qualquer um poderia assinar uma mensagem usando a chave pública do remetente. Dessa forma, como garantir a autenticidade?
A questão já começa errada ao afirmar que o remetente utiliza a chave pública para assinar quando na verdade ele deve utilizar a chave privada.
Ficaria correta da seguinte forma:
Se um usuário assina uma mensagem com sua própria chave privada e a
envia, o destinatário será capaz de verificar a autenticidade e a
integridade da mensagem.
Bons estudos!
Na verdade o destinatário não conseguirá verificar nada, pois somente a chave privada poderá decriptografar a mensagem.
pública --------------->privada= confidencialidade
privada -------------->pública= autenticidade
Errado, O Documento do remetente é assinado com chave privada. O destinatário confere com a chave pública, que deve formar o par da chave privada. (assimétrica)
A lógica é a seguinte:
1) Na Criptografia Assimétrica são utilizadas duas chaves (chave pública e chave simétrica), a Pública para criptografar e a Privada para descriptografar.
2) Acontece que na Assinatura Digital, caso da questão, a lógica se inverte: a Privada é usada para criptografar e a Pública usada para descriptografar.
-> A questão fala que é usada a Chave Pública para Criptografar na Assinatura Digital, o que não é verdade, pois se usa a Chave Privada (vide item 2)).
Qualquer erro, corrijam-me.
No que se refere à segurança de sistemas, julgue os itens que se seguem.
Para autenticar uma comunicação que utiliza assinaturas de chave pública, o emitente e o receptor devem ter a mesma chave.
Segundo o livro Certificacao Digital Conceitos e Aplicacoes Modelos Brasileiro e Australiano:
A Criptografia de chave pública (também chamada de criptografia assimétrica) envolve o uso de duas chaves distintas, uma pública e uma privada. A chave privada é mantida em segredo e nunca deve ser divulgada. Por outro lado, a chave pública não é secreta e pode ser divulgada. Por outro lado, a chave pública não é secreta e pode ser livremente distribuída e compartilhada com qualquer pessoa.
O erro da questão está em afirmar que ( assinaturas de chave pública, o emitente e o receptor devem ter a mesma chave.)
Ora, em assinaturas de chave pública existem duas chaves: a pública e a privada. A chave pública é conhecida pelo emitente e receptor. Enquanto a chave privada só é conhecido por aquele que enviou a mensagem.
ERRADA
Questão cobrada no ano de 2017 ajuda a responder essa, vejam:
(2017/CEDPE/SEDF/Tecnologia da Informação) No contexto de uma infraestrutura de chaves públicas, um documento eletrônico assinado digitalmente com a chave pública do remetente falhará na verificação de integridade e autoria pelo destinatário, caso essa verificação seja realizada com a aplicação da mesma chave pública do remetente. CERTO
obs.: A chave utilizada para encriptar não pode ser utilizada para desencripetar, justamente pelo conceito de chaves assimétricas.
ERRADO
Chave pública ( também classificada como ASSIMÉTRICA) utiliza duas chaves ( uma pública, e outra privada). Por outro lado, a chave SIMÉTRICA utiliza apenas uma chave, a qual é usada tanto para encriptar como para decriptar a informação.
Analogia: O remetente encaminha um baú com um cadeado aberto. O destinatário o recebe, insere a informação, tranca o baú com o cadeado e o devolve. Somente o remetente possui a chave para destrancar o cadeado.
A respeito de fundamentos de assinatura digital e certificado digital, julgue os itens subsequentes.
O uso de assinatura digital objetiva comprovar a autenticidade e a integridade de uma informação, sendo a integridade garantida mediante a codificação de todo o conteúdo referente à assinatura.
a assinatura digital realmente objetiva comprovar a autenticidade e a integridade de uma informação, porém todo o conteúdo não é codificado e sim o hash do conteúdo usando a chave privada do emissor.
Mas o hash nao eh gerado a partir de todo o conteudo?
Informacoes da empresa.. Chave publica e afins?
É porque o CESPE afirmou que a integridade é garantida a partir da codificação da assinatura (ele até diz em "conteúdo referente à assinatura"). Na verdade, a integridade é a partir do hash do conteúdo da informação, e não da assinatura. Aliás, a assinatura vem depois do hash do conteúdo da informação utilizando a chave privada do emissor (como o Sérgio disse).
boa.. legal Paulo! entendi! valeu
Integridade do documento é verificada pelo Hash (resumo da mensagem).
Cespe sendo cespe. Para mim a questão está correta. É dito: "A integridade é garantida mediante codificação de todo conteúdo referente à asinatura". O fato de gerar um hash para mim é codificar o conteúdo, já que ao ler ninguem vai entender nada. Agora se a questão tivesse dito: "mediante criptografar todo conteúdo referente à assinatura." ai sim... estaria incorreta, pois primeiro vem o hash, e depois a criptografia.
eu entendi q se tratava de hash po
GABARITO: ERRADO
*Não precisar codificar toda a mensagem, mas o resumo dela - FUNÇÃO HASH
Não é ''todo o conteúdo referente à assinatura'' que é codificado; a codificação se dá sobre o hash.
No todo ou em parte...
A única parte codificada será o código hash. Garantindo assim um processo de criptografia muito mais rápido. Portanto questão ERRADA
ERRADO
Não será todo o conteúdo criptografado, mas sim o resumo (hash). Não seria viável criptografar todo o conteúdo de uma informação.
Assinatura digital não provê confidencialidade, portanto, apenas o resumo (hash) é criptgrafado, a fim de garantir a integridade.
a assinatura não é o ultimo código gerado pelo remetente?
então em a "codificação de todo o conteúdo referente à assinatura" ao meu ver essa parte falava sobre o código hash e não o conteúdo total do arquivo...
A meu ver, se você codifica todo o conteúdo, você estaria garantindo a confidencialidade (sigilo) da informação.
A integridade, que é garantida pela assinatura digital, é assegurada pela codificação do resumo criptográfico de uma mensagem ou arquivo (HASH).
Portanto, o hash é gerado e codificado, então quem recebe decodifica, gera outro e compara. Esse processo que garante a integridade. Penso que, necessariamente, precisa ser o resumo criptográfico da mensagem ou arquivo.
ERRADO.
No processo de assinatura digital o documento não sofre alteração, ou seja, não é criptografado/codificado, mas somente o HASH (resumo) gerado deste dado que é criptografado com a chave privada do autor da mensagem e não todo conteúdo, como diz a questão.
A integridade é garantida pela função HACH
Meu entendimento foi similar ao de João Filipe. O Todo Referente à assinatura e não ao conteúdo!
Acerca de assinatura e certificação digital, julgue os itens que se seguem.
A temporalidade permite comprovar a data e a hora de ocorrência de um evento eletrônico.
Alguém tem um conceito correto de temporalidade ?
http://pt.wikipedia.org/wiki/Tempestividade_digital
De uma olha da nesse documeto do TCU, onde esta presente uma tabela de temporalidade.
http://portal2.tcu.gov.br/portal/page/portal/TCU/comunidades/gestao_documental/sobre_seged/temporalidade/CCTTDD%20Area%20fim.%20vers%C3%A3o%20II-2013.pdf
Importante não confundir tempestividade com temporalidade, porque esta tem relação com período de tempo, e no gerenciamento de documentos eletrônicos, por exemplo, trata do ciclo de vida do documento. Por sua vez, a tempestividade pode, por exemplo, comprovar os instantes de chegada e saída de um documento eletrônico no trâmite em um processo automatizado. Portanto, a questão em análise está errada.
Temporalidade se refere a quanto tempo um determinado documento deve estar disponível para consulta.
ERRADO.
Temporalidade = validade.
É a comprovação de que no momento em que foi utilizado o certificado digital era válido.
TEMPESTIVIDADE = EM TEMPO PARA A ATIVIDADE
TEMPORALIDADE = VALIDADE
Acerca de assinatura e certificação digital, julgue os itens que se seguem.
A assinatura digital garante vínculo lógico entre o documento e a assinatura e possibilita a verificação da integridade do conteúdo assinado e a validação da identificação do assinante em conjunto com a certificação digital.
Questão correta!
Por partes:
"A assinatura digital garante vínculo lógico entre o documento e a assinatura": Sim. A assinatura digital integra o documento, por meio de um "message digest" do conteúdo, com a assinatura, por meio de mecanismos de criptografia assimétrica usando a chave privada do remetente.
"e possibilita a verificação da integridade do conteúdo assinado": Sim. Assinatura digital garante integridade. Qualquer bit alterado no resumo criptográfico da mensagem original poderá ser percebido na mensagem recebida no destino.
"e a validação da identificação do assinante em conjunto com a certificação digital.": Sim, assinatura digital garante Autenticação visto que a assinatura utiliza a chave privada do remetente (somente ele a deve possuir). Quando o remetente divulga sua chave pública, ela tem sua autenticidade atestada por um certificado digital, emitido por uma Autoridade Certificadora.
Espero ter ajudado!
A assinatura digital atribui ao documento eletrônico a autenticidade (identificação da autoria), a integridade (imutabilidade lógica de seu conteúdo) e o não-repúdio
Edvar Basílio, Integridade + Não repúdio + Autenticidade.
Questão Perfeita.
Vínculo Lógico entre documento e assinatura => Hash Cifrado (Resumo do documento original criptografado com a CHAVE PRIVADA)
Validação da Identificação com o certificado digital => Ocorre quando o destinatário verifica a CHAVE PÚBLICA do remetente. Chave essa presente no certificado digital.
1)Assinatura digital Garante- AssINatura digital
2)NÃO GARANTE CONFIDENCIALIDADE
Como consequência das recentes notícias de vazamento de informação, as entidades públicas federais brasileiras foram informadas de que passarão a fazer uso da infraestrutura de email do Serviço de Processamento de Dados (SERPRO). Grandes volumes de informação estratégica trafegam em sistemas de email. Tendo essas informações como referência inicial e considerando aspectos relacionados ao tema, assinale a opção correta.
a) Errado. Acho que está errada porque estes serviços não dão "sempre" a garantia de disponibilidade das informações, pois precisam de Internet para serem utilizados.
b) Certo. Assinatura garante a autenticidade, não repúdio e integridade. O termo "cifrar" da questão garante a confidencialidade mencionada. É a alternativa "mais correta".
c) Errado. Só o próprio usuário tem conhecimento da sua chave privada.
d) Errado. Para assinar digitalmente é utilizado a chave privada.
e) Errado. Para assinar digitalmente é utilizado a chave privada.
Se algo estiver errado, corrijam-me.
Certificação não tem confidencialidade. Não entendi o porquê da B ser a correta.
Em relação à segurança da informação, é CORRETO afirmar:
Qual o erro da assertiva B? Não consegui detectar...
Malília, a B esta correta.
a) ERRADO - A assinatura digital permite comprovar a autenticidade e a integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isto e que ela não foi alterada. (Fonte: http://cartilha.cert.br/criptografia/ )
b) CORRETO
c) ERRADO - O protocolo HTTPS é utilizado, em regra, quando se deseja evitar que a informação transmitida entre o cliente e o servidor seja visualizada por terceiros, como por exemplo no caso de compras online. [...] Estritamente falando, HTTPS não é um protocolo separado, mas se refere ao uso do HTTPsobre uma camada encriptada de conexão SSL/TLS. [...] O SSL se apresenta em duas versões: simples e mútua. A versão mútua é mais segura, porém requer que o usuário instale um certificado pessoal em seu navegador para que possa se autenticar. Independente da estratégia utilizada (simples ou mútua), o nível de proteção depende fortemente da corretude da implementação do navegador, da implementação do servidor e dos algoritmos critográficos suportados. (Fonte: http://pt.wikipedia.org/wiki/HTTPS )
d) ERRADO - Um ataque de negação de serviço (também conhecido como DoS Attack, um acrônimo em inglês para Denial of Service), é uma tentativa em tornar os recursos de um sistema indisponíveis para seus utilizadores. Alvos típicos são servidores web, e o ataque tenta tornar as páginas hospedadas indisponíveis na WWW. Não se trata de uma invasão do sistema, mas sim da sua invalidação por sobrecarga. (Fonte: http://pt.wikipedia.org/wiki/Ataque_de_nega%C3%A7%C3%A3o_de_servi%C3%A7o )
Prezados, vamos analisar as alternativas:
a) A assinatura digital é um recurso de segurança criado para garantir o sigilo da informação ao trafegar através das redes de computadores.
A assinatura digital não garante o sigilo da informação, apenas a autenticidade, integridade e não repúdio.Alternativa errada.
b) Engenharia Social é um método utilizado para obter acesso a informações importantes ou sigilosas em organizações ou sistemas por meio da enganação ou exploração da confiança das pessoas.
É exatamente esse o conceito de engenharia social. Alternativa correta.
c) O protocolo HTTPS é uma versão atualizada do protocolo HTTP e o está substituindo gradativamente nas aplicações da internet.
O HTTPS é uma versão segura do HTTP e não uma versão atualizada, muito menos tem como objetivo substituir as aplicações da internet.Alternativa errada.
d) Os ataques conhecidos por Denial of Service (Negação de Serviços) afetam diretamente o princípio da confidencialidade da informação.
O ataque de negação de serviços afeta diretamente a disponibilidade da informação, e não sua confidencialidade.Alternativa errada.
A alternativa correta é : B.
Engenharia Social é um método utilizado para obter acesso a informações importantes ou sigilosas em organizações ou sistemas por meio da enganação ou exploração da confiança das pessoas.
sempre faça esse link, para gravar.
Gabarito letra B
Engenharia social é um ataque, no qual alguém faz uso da persuasão, muitas vezes abusando da ingenuidade ou confiança do usuário, para obter informações que podem ser utilizadas para ter acesso não autorizado a computadores ou informações.
Como exemplo, podemos citar aqueles casos de presidiários que ligavam para as pessoas dizendo que tinham sequestrado seus filhos e que para soltá-los era preciso que a vítima comprasse crédito de celular ou fizesse depósitos bancários.
Ou ainda outro exemplo, seria alguém ligar para a sua casa e dizer que é do suporte técnico do seu provedor, ou do seu banco dizendo que sua conexão com a internet está apresentando algum problema ou que sua conta corrente precisa de atualização e, então, pede sua senha para corrigir. Caso você entregue sua senha, os criminosos poderão realizar atividades maliciosas, utilizando a sua conta.
Muitas pessoas hoje tem o WhatsApp clonado devido a técnica de Engenharia Social
O criminoso pega seu número geralmente em algum anuncio na internet, te liga pedindo o código de verificação para entrar no aplicativo...
Com o número e o código o aplicativo entende que aquele realmente é você, e concede o acesso...
A respeito dos sistemas gerenciadores de documentos, julgue os itens a seguir.
A assinatura digital de um documento digitalizado pode ser substituída pela assinatura eletrônica, a qual permite aferir, com segurança, a origem e a integridade do documento.
Assinatura Digital # Assinatura Eletrônica.
https://annotatepdf.appspot.com/#/edit/0B9ebmVEV9I2AYU5DOG12REtHanc
Errado!
O termo assinatura eletrônica pode ser confundido com assinatura digital , porém, tem um significado diferente: refere-se a qualquer mecanismo eletrônico, não necessariamente criptográfico, para identificar alguém, seja por meio de escaneamento de uma assinatura, identificação por impressão digital ou simples escrita do nome completo para identificar o remetente de uma mensagem eletrônica ou partes em um contrato ou documento. Tal assinatura somente passa a ter valor jurídico legal após periciado sua origem e remetente.
A utilização da assinatura eletrônica não tem valor legal por si só; Para que uma assinatura eletrônica tenha validade legal, primeiramente deve ser criptografada, sendo assim, sua nomenclatura é mudada para assinatura digital devendo conter as seguintes propriedades:
autenticidade - o receptor deve poder confirmar que a assinatura foi feita pelo emissor; integridade - qualquer alteração da mensagem faz com que a assinatura não corresponda mais ao documento; não repúdio ou irretratabilidade - o emissor não pode negar a autenticidade da mensagem. Ref: http://pt.wikipedia.org/wiki/Assinatura_eletr%C3%B4nicaErrado:
Assinatura digital é considerada uma assinatura de valor jurídico, tal qual a firmada de próprio punho, produzida e veiculada por meio digital. Não é necessário que contenha o elemento gráfico da firma. Para a sua produção é necessária a conjugação de um elemento voltado a autenticar essa assinatura, que é a certificação digital. É o que exige o art.10, § 1º, da Medida Provisória 2.200/2001, ainda em vigor.
Assinatura eletrônica é o gênero para designar todas as espécies de identificação de autoria de documentos ou outros instrumentos elaborados por meios eletrônicos, o que inclui as espécies aceitas e as não aceitas juridicamente.
Assinatura digitalizada é a mera digitalização do elemento gráfico da assinatura de uma pessoa feita por meio de um equipamento informático denominado scanner. Considerando o fato de poder ser facilmente reproduzida ou copiada não é dotada de valor jurídico. Portanto, o instrumento que, embora redigido em vernáculo, contenha tão só um desenho gráfico que representa a assinatura do seu emitente, não poderá ser aceito como documento (todo documento tem como um de seus requisitos a subscrição, isto é, a assinatura).
Fonte: http://marcusfilgueiras.blogspot.com.br/2009/05/assinatura-eletronica-assinatura.html
Assinatura Digital garante
Autenticidade (MAC)
Não repúdio
Integridade
2017
Gerar uma assinatura digital para um documento criptografa esse documento e garante que ele somente possa ser visualizado pelo seu destinatário.
errada
2016
Os serviços relacionados a assinatura digital incluem
a) a disponibilidade e a integridade de dados.
b) a autenticação de entidade par e a irretratabilidade.
c) a irretratabilidade e a confidencialidade do fluxo de tráfego.
d) o controle de acesso e a confidencialidade.
e) a autenticação da origem de dados e o controle de acesso.
2008
A assinatura digital, por meio de um conjunto de dados criptografados associados a um documento, garante a integridade e confidencialidade do documento.
errada
2010
Em processos de autenticação de mensagens, um digest MDC (modification detection code) utiliza uma função hash sem chaves. Se for assinado, o digest permite verificar a integridade de mensagem, além de sua autenticação, e não repúdio.
certa
Aproveitando o assunto, um adendo sobre assinatura digital com reconhecimento jurídico.
A Lei 10.278/2020 diz que o doc digital terá o msm valor probatório do doc original, para todos os fins do direito, inclusive para atender o poder fiscalizatório do Estado.
>O doc precisa ter o certificado digital emitido pelo ICP-Br!
>Além disso, também deverá conter metadados (hash -> message digest) que possibilite a localização e o gerenciamento do doc digital.
Errado. Um documento com assinatura digital sendo digitalizado posteriormente por um scanner, não possui autenticidade!
Ex: Tiro foto da tua assinatura digital de um contrato qualquer, digitalizo a foto para o pc utilizando um scanner. Crio um documento de autorização para sacar 1 milhão da tua conta e levo lá no banco. O banco vai autorizar? Não, pois a assinatura digital que foi digitalizada não possui autenticidade.
Me corrijam se houver equívocos
Assinatura digital oferece: Autenticidade; Integridade e Não repúdio (de forma indireta, pois oferece Autenticidade/Autenticação). Regra: ass. digital nunca oferece Sigilo, pois seu mecanismo de criptografar (encriptar) os dados usa a chave privada, permitindo que qualquer um que detenha a chave pública do remetente possa ler a mensagem. Ou seja, todos (que possuem a chave pública necessária) pedem ler uma mensagem assinada digitalmente. E a confiabildiade requer resultados de comportamento e resultados pretendidos que não não garantidos por Ass. Digital. Segue a definição de Condencialidade: "Confiabilidade – capacidade de um sistema para executar uma função requerida nas condições indicadas durante um período de tempo especificado. Propriedade de comportamento e resultados pretendidos consistentes."
Espero ter ajudado!
O processo de assinatura digital fornece autenticidade, garantindo para o recebedor que o documento é de fato do emissor. Garante também a integridade, permitindo que o recebedor valide se alguma alteração foi feita no documento, e garante também o não repúdio, impedindo que o emissor negue a autoria da mensagem depois do envio.
A assinatura digital por si só não fornece sigilo.
A alternativa correta é : D.
AssINAtura digital
Integridade, Não-repúdio e Autenticidade.
Letra CORRETA - D: Autenticidade; Integridade e Não repúdio.
A assinatura digital é uma forma de assinatura eletrônica.
Com relação a esta tecnologia, assinale a alternativa correta.
Gabarito: A.
Sobre a E, a respeito do comentário do colega.
A assinatura digital provê integridade, não repúdio e autenticidade. Isso é feito através da assinatura com a chave privada do remetente, e a verificação com a chave pública do remetente. Acredito que a chave que garanta essas características seja a chave privada do remetente, e não a pública, pois esta última apenas verifica, mas não garante.
Acredito que o pulo do gato para essa alternativa não estar correta seja o trecho "de documentos anteriormente assinados." Imagino que, com o carimbo de tempo (timestamp), seja possível determinar, com segurança, a origem e a integridade de documentos que haviam sido assinados antes de o remetente perder sua chave privada.
A assinatura digital garante: integridade, não repúdio e autenticidade (ou seja identifica a origem) .
Integridade: a integridade visa assegurar que um documento não teve seu conteúdo alterado após ter sido assinado. Para isso, o sistema é capaz de detectar alterações não autorizadas no conteúdo. O objetivo é que o destinatário verifique que os dados não foram modificados indevidamente.
Autenticidade: visa estabelecer a validade da transmissão, da mensagem e do seu remetente. O objetivo é que o destinatário possa comprovar a origem e autoria de um determinado documento.
Não repúdio (também conhecido como irretratabilidade): visa garantir que o autor não negue ter criado e assinado o documento.
Irretroatividade: visa garantir que o sistema não permita a geração de documentos de forma retroativa no tempo.
http://consultasaj.tjam.jus.br/WebHelp/id_seguranca_da_informacao.htm
Com relação à segurança da informação, assinale a opção correta.
A Norma ISO IEC 17799 foi atualizada para numeração ISO/IEC 27002 em julho de 2007. É uma norma de Segurança da Informação revisada em 2005 pela ISO e pela IEC. A versão original foi publicada em 2000. (Wikipédia)
A referida norma serve para direcionar as politicas de segurança da informação. A informação, atualmente, é a maior riqueza da organização. Dessa forma, é necessário criar uma padronização para que seja legitimada a importância dos dados da empresa. Dentre vários pilares dessa norma, pode-se destacar que a assinatura digital e a criptografia são controles importantes e relevantes para o cumprimento e implementação das diretrizes da Norma ISO IEC 17799.
Erros.
b) com exceção
c) msm não autorizados
d) é suficiente, chave assimétrica, não expira
e) não se pode
a) correta
b) conceito de confidencialidade
c) a disponibilidade é o acesso ao sistema e não esse conceito apresentado.
d) o hash é para verificar a integridade da mensagem que saiu e que chegou o hash esta relacionado a assinatura digital, se os hash´s estao iguais entao a mensagem nao foi modificada
e) o certificado digital relaciona uma chave publica a uma chave privada de uma entidade
se gostou das explicações da um Joinha ae!
:)
A criptografia é um recurso que proporciona o emprego de assinaturas digitais em mensagens, utilizando, por exemplo,
algoritmos assimétricos como o RSA
Gabarito B
RSA é um algoritmo de criptografia de dados, que deve o seu nome a três professores do Instituto de Tecnologia de Massachusetts (MIT), Ronald Rivest, Adi Shamir e Leonard Adleman, fundadores da actual empresa RSA Data Security, Inc., que inventaram este algoritmo — até a data (2008) a mais bem sucedida implementação de sistemas de chaves assimétricas, e fundamenta-se em teorias clássicas dos números. É considerado dos mais seguros, já que mandou por terra todas as tentativas de quebrá-lo. Foi também o primeiro algoritmo a possibilitar criptografia e assinatura digital, e uma das grandes inovações em criptografia de chave pública.
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !
Lembrando que algoritmos simétricos (como o DES e AES) não oferecem Assinatura Digital.
Acerca de criptografia e da infraestrutura de chave pública, julgue os itens subsecutivos.
A assinatura digital é gerada por criptografia assimétrica mediante a utilização de uma chave pública para codificar a mensagem.
Prova: CESPE - 2011 - MEC - Gerente de Segurança
Disciplina: Segurança da Informação | Assuntos: Criptografia;
Ver texto associado à questão
Se, em um sistema assimétrico, uma mensagem for cifrada duas vezes, primeiro com a chave privada do autor e, depois, com a chave pública do destinatário, garante-se que somente o destinatário conseguirá abrir a mensagem e que só o fará se dispuser da chave pública do autor.
Certo Errado
CERTO
a ideia da assinatura digital é codificar com a chave privada do emissor, logo, que tiver a chave pública consegue descodificar, o que garante que foi ele mesmo que enviou
A assinatura digital usa a chave privada do emissor para criptografar o hash gerado do documento. O hash garante a integridade do documento e a criptografia assimétrica do hash garante a autenticidade e o não repudio. O receptor da mensagem através da chave publica descriptografa o hash e o compara para ver se o documento não foi alterado.
Errado! Na assinatura digital, utiliza-se a chave privada para assinar a
mensagem. Assim, por meio da chave pública, constata-se a autenticidade do
autor da mensagem.
Na assinatura digital para criptografar a mensagem pode-se usar tanto a chave pública, com a finalidade de se garantir a irretratabilidade quanto a chave privada com a finalidade de se garantir a confidencialidade. Tanto é verdade que existe dois tipos de certificados digitais cuja assinatura digital encontra-se embutida dentro dele, o A1 e o S3.
GABARITO: ERRADO
ASSINATURA DIGITAL
*Chave privada-> assinar a mensagem
*Chave pública-> autenticidade do autor da mensagem
Na assinatura digital, utiliza-se a chave privada para assinar a mensagem. Assim, por meio da chave pública, constata-se a autenticidade do autor da mensagem.
Prof. Victor Dalton - Estratégia Concursos
GABARITO: E
A assinatura digital é gerada por criptografia assimétrica mediante a utilização de uma chavePRIVADA para codificar a mensagem.
Gab.: ERRADO!
A chave PRIVADA codifica a mensagem; a chave PÚBLICA decodifica a mensagem!
ASSINATURA DIGITAL NUNCA SERÁ CRIPTOGRAFADA POR CHAVE PÚBLICA
ASSINATURA DIGITAL NUNCA SERÁ CRIPTOGRAFADA POR CHAVE PÚBLICA
ASSINATURA DIGITAL NUNCA SERÁ CRIPTOGRAFADA POR CHAVE PÚBLICA
ASSINATURA DIGITAL NUNCA SERÁ CRIPTOGRAFADA POR CHAVE PÚBLICA
ASSINATURA DIGITAL NUNCA SERÁ CRIPTOGRAFADA POR CHAVE PÚBLICA
ASSINATURA DIGITAL NUNCA SERÁ CRIPTOGRAFADA POR CHAVE PÚBLICA
A assinatura digital é gerada por criptografia assimétrica - Até aqui está certo.
mediante a utilização de uma chave pública para codificar a mensagem.
1 - A assinatura digital é feita pela chave privada do emissor/remetente.
2 - Em regra, na assinatura digital codifica-se apenas o HASH da mensagem, e não a mensagem. A exceção se dá nos casos de assinatura digital direta.
Q874802 - Segurança da Informação - Criptografia , Assinatura Digital
Uma assinatura digital direta é formada criptografando-se a mensagem inteira, ou um código de hash da mensagem, com a chave privada do emissor da mensagem = C
Gabarito errado.
Muito importante: A assinatura digital é gerada por criptografia assimétrica mediante a utilização de uma chave PRIVADA para codificar a mensagem.
ERRADO
ASSINATURA DIGITAL, utiliza-se chave assimétrica, onde a CHAVE PRIVADA codifica o conteúdo e a CHAVE PÚBLICA descodifica.
Criptografia simétrica = utiliza-se a mesma chave para codificar e descodificar.
Criptografia assimétrica = a chave pública codifica e a chave privada descodifica.
obs: é possível utilizar a chave privada para codificar e a chave pública para descodificar. ex: assinatura digital.
Errado ❌
ASSINATURA DIGITAL
➥ É uma assinatura equivalente a assinatura manuscrita ou selo carimbado. É ela quem garante que os dados ou informações permaneçam seguros a partir do ponto em que foram emitidos, isto é, usada para verificar a confiabilidade dos dados enviados.
➥ Em outras palavras, é uma técnica criptográfica que autentica os documentos e garante a validade jurídica de um arquivo.
➥ Assinaturas digitais são usadas para verificar a confiabilidade dos dados enviados.
☛ COMPROVA A AUTORIA DO DOCUMENTO!!!
#A assinatura digital é um procedimento de criptografia realizado pelos usuários, de modo a garantir a autenticidade da informação.
#Ela deve ser um padrão de bits que depende da mensagem que está sendo assinada, além de usar algumas informações exclusivas do remetente, para evitar falsificação e negação.
↳ OBS.: O autor do documento utiliza sua CHAVE PRIVADA para ASSINAR o documento; e
O receptor utiliza a CHAVE PÚBLICA para VERIFICAR A AUTORIA.
[...]
O que ela oferece?
A assinatura digital oferece segurança e autenticidade no formato eletrônico.
↳ Mas, garante a autenticidade do documento, logo, dispensa a necessidade de ter uma versão em papel do documento que necessita ser assinado!
_____
Pra que ela serve?
↳ Ela é destinada a resolver problemas como adulteração e representação em comunicações digitais.
↳ Utilizada para validar transações online, procurações e autenticar informações empresariais internas.
#Detalhe: Ela tem como pressupostos a facilidade de ser produzida, reconhecida e verificada.
[...]
Questões Cespianas:
1} Com a utilização de uma Assinatura Digital, é possível comprovar que um determinado documento enviado eletronicamente é de procedência verdadeira.(CERTO)
2} A assinatura digital é um código — criado mediante a utilização de uma chave privada —, que permite identificar a identidade do remetente de dada mensagem.(CERTO)
3} A assinatura digital consiste na criação de um código de modo que a pessoa ou entidade que receber uma mensagem contendo este código possa verificar se o remetente é mesmo quem diz ser e identificar qualquer mensagem que possa ter sido modificada.(CERTO)
4} Os algoritmos MD5 e SHA1 ainda são utilizados em alguns mecanismos que fazem uso de assinatura digital, mas, atualmente, ambos são considerados inseguros.(CERTO)
[...]
____________
Fontes: Evaltec; Site Bry; Questões da CESPE; Colegas do QC.
A assinatura digital consiste na criação de um código, de modo que uma pessoa ou entidade, ao receber esse código, tenha condições de verificar a
Letra a
autenticidade e a integridade de uma mensagem.
Assinatura digital nunca garante confiabilidade, ja eliminamos as alternativas D e E, autenticidade, somente também não está correta, integridade somente também não, ficamso apenas com a alternativa A.
A assinatura digital garante:
Integridade;
Autenticidade;
Não-repúdio.
Recentemente foi publicada a seguinte notícia pelo CSJT - Conselho Superior de Justiça do Trabalho:
Os advogados que militam no TRT da 5º Região (BA) precisam obter o quanto antes ......, pois, a partir de maio/2013, com a instalação do Processo Judicial Eletrônico da Justiça do Trabalho (PJe-JT) nas Varas do Trabalho da capital, essa ferramenta será exigida para ajuizamento de novas ações, notificações, peticionamento e juntada de documentos.
A lacuna refere-se:
a) à certificação digital, documento eletrônico gerado e assinado por uma Autoridade Certificadora, que associa uma entidade (pessoa, processo, servidor) a um par de chaves criptográficas.
Certificação digital não é o documento.
Certificação digital - atividade de reconhecimento em meio eletrônico que se caracteriza pelo estabelecimento de uma relação única, exclusiva e intransferível entre uma chave de criptografia e uma pessoa física, jurídica, máquina ou aplicação.
Certificado digital, sim, é documento eletrônico.
Mais um erro, Sávio! Agora de portugues...
Quem obtém, obtém algo...
Como que pode ter uma crase antes de "...à certificação digital..."??????
Afff... até dói!
Lucc O.,
Às vezes, as questões, nem necessariamente de português, trazem erros desse tipo no enunciado. Mas, nesse caso, acredito que a formulação esteja correta.
O acento grave indicativo de crase ocorreu devido à fusão da preposição regida pelo verbo "refere-se" com o artigo definido determinado pelo substantivo feminino "certificação".
De qualquer forma, realmente, é bom estarmos atentos a esses detalhes do enunciado, porque podem influenciar nossa resposta.
o uso da crase refere-se ao que se pede da questão e não ao texto balizador: .... A lacuna refere-se: (à .....
Os certificados usados para confirmação da identidade na web, correio eletrônico, transações online, redes privadas virtuais, transações eletrônicas, informações eletrônicas, cifração de chaves de sessão e assinatura de documentos com verificação da integridade de suas informações, são os Certificados de Assinatura Digital
Assinatura Digital: A1, A2, A3, A4, T3 e T4
Certificados de Sigilo: S1, S2, S3, e S4
LETRA A.
Segundo o ITI(2010),"
Certificado de Assinatura Digital (A1, A2, A3 e A4):
São os certificados usados para confirmação da identidade na web, correio eletrônico, transações on-line, redes privadas virtuais, transações eletrônicas, informações eletrônicas, cifração de chaves de sessão e assinatura de documentos com verificação da integridade de suas informações. "
*Usem o CRTL+F para localizar no site abaixo.
http://www.iti.gov.br/images/icp-brasil/Normas%20ICP-Brasil/Glossario/GLOSSaRIOV1.4.pdf
Certificado de Assinatura Digital (A1, A2, A3 e A4) = confirmação da identidade na web, correio eletrônico, transações on-line, redes privadas virtuais, transações eletrônicas, informações eletrônicas, cifração de chaves de sessão e assinatura de documentos com verificação da integridade de suas informações.
Certificado de Sigilo (S1, S2, S3 e S4) = Certificados usados para cifração de documentos, bases de dados, mensagens e outras informações eletrônicas.
SHA = uma função de dispersão criptográfica (ou função hash criptográfica)
Acabei marcando a alternativa D por conta de "cifração de chaves de sessão", deu a entender que seria sigilo. :/
2016
Os tipos de certificados digitais usados para assinatura digital são S1, S2, S3 e S4.
Errada
Gab A
Categoria A - Usados para fins de identificação e autenticação. Podem ser usados para assinar documentos ou validar transações.
Categoria S - Reúne os certificados de sigilo.
A assinatura digital permite comprovar a ...... e a integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz e que ela não foi alterada. A assinatura digital baseia-se no fato de que apenas o dono conhece a chave privada, garantindo deste modo que apenas ele possa ter efetuado a operação.
A lacuna é preenchida corretamente por
Gabarito: D.
AssINAtura digital
Integridade
Não repúdio
Autenticidade
Gabarito D.
A assinatura digital não garante sigilo, mas sim integridade, não-repúdio (irretratabilidade) e autenticidade.
A propósito de segurança de redes e certificação digital, julgue o item subsecutivo.
A assinatura digital garante a confidencialidade da transmissão da informação.
A assinatura digital garante a integridade da fonte da informação. Gabarito errado.
Uma assinatura digital garante as seguintes propriedades:
Autenticidade: o receptor deve poder confirmar que a assinatura foi feita pelo receptor;
Integridade: qualquer alteração da mensagem faz com que a assinatura não corresponda ao documento;
Não repudio ou irretratabilidade: o emissor não pode negar a autenticidade da mensagem.Ou seja, o sigilo da mensagem.
ASSINATURA DIGITAL
Integridade
Não repúdio
Autenticidade
Errado.
Agora olha a questão certa
Ano: 2014
Banca: CESPE
Órgão: ANATEL
Prova: Especialista em Regulação - Engenharia
Acerca dos conceitos de segurança de redes, criptografia e certificação digital, julgue o item seguinte.
Na ICP-Brasil, embora a assinatura digital possua autenticidade, integridade, confiabilidade e não repúdio, ela não garante sigilo ao documento eletrônico.
Certo
Assinatura digital garante a autenticidade. Além da integridade(através do hash) e não repúdio.
Gabarito: E
ASSINATURA DIGITAL garante a INA:
INTEGRIDADE
NÃO REPÚDIO/IRRETRATABILIDADE
AUTENTICIDADE
ASSINATURA DIGITAL garante a CONFIABILIDADE.
NÃO A CONFIDENCIALIDADE.
assINAtura + confiabilidade
ERRADO
Assinatura digital garante a integridade e a autenticidade da informação; não garante a confidencialidade.
GABARITO: ERRADO
A assinatura digital NÃO GARANTE A CONFIDENCIALIDADE (SIGILO) da informação, mas tão somente: a AUTENTICIDADE, a INTEGRIDADE e o NÃO REPÚDIO.
Não garante a CONFIDENCIALIDADE!
Errado.
ASSINATURA DIGITAL
➥ É uma assinatura equivalente a assinatura manuscrita ou selo carimbado. É ela quem garante que os dados ou informações permaneçam seguros a partir do ponto em que foram emitidos, isto é, usada para verificar a confiabilidade dos dados enviados.
➥ Em outras palavras, é uma técnica criptográfica que autentica os documentos e garante a validade jurídica de um arquivo.
➥ Assinaturas digitais são usadas para verificar a confiabilidade dos dados enviados.
☛ COMPROVA A AUTORIA DO DOCUMENTO!!!
#A assinatura digital é um procedimento de criptografia realizado pelos usuários, de modo a garantir a autenticidade da informação.
#Ela deve ser um padrão de bits que depende da mensagem que está sendo assinada, além de usar algumas informações exclusivas do remetente, para evitar falsificação e negação.
↳ OBS.: O autor do documento utiliza sua CHAVE PRIVADA para ASSINAR o documento; e
O receptor utiliza a CHAVE PÚBLICA para VERIFICAR A AUTORIA.
[...]
O que ela oferece?
A assinatura digital oferece segurança e autenticidade no formato eletrônico.
↳ Mas, garante a autenticidade do documento, logo, dispensa a necessidade de ter uma versão em papel do documento que necessita ser assinado!
_____
Pra que ela serve?
↳ Ela é destinada a resolver problemas como adulteração e representação em comunicações digitais.
↳ Utilizada para validar transações online, procurações e autenticar informações empresariais internas.
#Detalhe: Ela tem como pressupostos a facilidade de ser produzida, reconhecida e verificada.
[...]
Questões Cespianas:
1} Com a utilização de uma Assinatura Digital, é possível comprovar que um determinado documento enviado eletronicamente é de procedência verdadeira.(CERTO)
2} A assinatura digital é um código — criado mediante a utilização de uma chave privada —, que permite identificar a identidade do remetente de dada mensagem.(CERTO)
3} A assinatura digital consiste na criação de um código de modo que a pessoa ou entidade que receber uma mensagem contendo este código possa verificar se o remetente é mesmo quem diz ser e identificar qualquer mensagem que possa ter sido modificada.(CERTO)
4} Assinatura digital é um mecanismo capaz de garantir a autenticidade e a integridade de um arquivo transferido via Internet.(CERTO)
5} A assinatura digital, que é uma unidade de dados originada de uma transformação criptográfica, possibilita que um destinatário da unidade de dados comprove a origem e a integridade dessa unidade e se proteja contra falsificação.(CERTO)
6} Os algoritmos MD5 e SHA1 ainda são utilizados em alguns mecanismos que fazem uso de assinatura digital, mas, atualmente, ambos são considerados inseguros.(CERTO)
[...]
☛ BIZU!
AssINAtura garante:
-Integridade
-Não repúdio
-Autenticidade
[...]
____________
Fontes: Evaltec; Site Bry; Questões da CESPE; Colegas do QC.
A assinatura digital é um mecanismo de autenticação, que torna possível a quem envia uma mensagem, anexar um código que atue como uma assinatura, provando ser ele o autor da mensagem ou mesmo quem se apresenta. Existem dois modelos: assinatura digital direta e arbitrada. "Utiliza um algoritmo que foi projetado para oferecer apenas a função de assinatura digital." Trata-se de
KKKK não sei pra que colocar a alternativa "d) DSA - Digital Signature Algorithm.", é só pra gente errar mesmo.
Segundo Stallings(2008,p.280),"O DSS(Digital Signature Standard) utiliza um algoritmo que foi projetado para oferecer apenas a função de assinatura digital. Diferentemente do RSA, ele não pode ser usado para criptografia ou troca de chave."
-----------------------//--------------------------
Essa parte aqui é só uma informação a mais.
Segundo Stallings(2008,p.280),"O DSS utiliza o Secure Hash Algorithm(SHA), e apresenta uma nova técnica de assinatura digital, o Digital Signature Algorithm(DSA)"
Bibliografia:
CRIPTOGRAFIA E SEGURANÇA DE REDES-WILLIAN STALLINGS-4 EDIÇÃO-2008.
Existem tecnicamente mecanismos de Segurança de Informação que apoiam os controles lógicos tais como:
(1) Assinatura digital.
(2) Mecanismos de encriptação.
(3) Mecanismos de certificação.
Estão corretas as afirmativas:
Redação ZERO!
Assinaturas digitais desempenham um papel importante na segurança de sistemas computacionais.
Sobre assinaturas digitais, é CORRETO afirmar que comprovam
Quando eu criptografo o hash da mensagem com a chave pública do destinatário eu garanto confidencialidade.
E quando eu criptografo o hash com minha chave privada eu garanto autenticidade e integridade.
Garantindo as três premissas:
mensagem = P
D = chave privada do emissor
E = chave pública do destinatário
Primeiro o emissor cifra a mensagem com sua chave privada (D(P))
Depois cifra o resultado acima com a chave pública do destinatário (E(D(P)))
Logo, o destinatário decifra-a com sua chave privada, obtendo (D(P)), e decifra com a chave pública do emissor obtendo a mensagem original. RESPOSTA SERIA ALTERNATIVA "D".
Assinatura digital não garante a confidencialidade.
Gabarito: C.
'dyego oliveira',
Para fins de resolução de questões, pode considerar:
Assinatura digital - integridade, não-repúdio (irretratabilidade) e autenticidade
Criptografia - confidencialidade (sigilo)
Quais são as propriedades que a assinatura digital de documentos eletrônicos deve garantir?
Gabarito: B.
AssINAtura digital
Integridade
Não repúdio (irretratabilidade)
Autenticidade
Julgue o próximo item, acerca de segurança da informação
A assinatura digital, que é uma unidade de dados originada de uma transformação criptográfica, possibilita que um destinatário da unidade de dados comprove a origem e a integridade dessa unidade e se proteja contra falsificação.
Resposta: Certo
Assinatura digital Código usado para comprovar a autenticidade e a integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isso e que ela não foi alterada.A assinatura digital permite comprovar a autenticidade e a integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isto e que ela não foi alterada.
A assinatura digital baseia-se no fato de que apenas o dono conhece a chave privada e que, se ela foi usada para codificar uma informação, então apenas seu dono poderia ter feito isto. A verificação da assinatura é feita com o uso da chave pública, pois se o texto foi codificado com a chave privada, somente a chave pública correspondente pode decodificá-lo.
Para contornar a baixa eficiência característica da criptografia de chaves assimétricas, a codificação é feita sobre o hash e não sobre o conteúdo em si, pois é mais rápido codificar o hash(que possui tamanho fixo e reduzido) do que a informação toda.
Fonte: Cartilha CERTGabarito Certo
Em criptografia, a assinatura ou firma digital é um método de autenticação de informação digital tipicamente tratada como substituta à assinatura física, já que elimina a necessidade de ter uma versão em papel do documento que necessita ser assinado.
Embora existam analogias, existem diferenças importantes. O termo assinatura eletrônica, por vezes confundido, tem um significado diferente: refere-se a qualquer mecanismo, não necessariamente criptográfico, para identificar o remetente de uma mensagem eletrônica. A legislação pode validar tais assinaturas eletrônicas como endereços Telex e cabo, bem como a transmissão por fax de assinaturas manuscritas em papel.
A utilização da assinatura ou firma digital providencia a prova inegável de que uma mensagem recebida pelo destinatário realmente foi originada no emissor. Para verificar este requisito, uma assinatura digital deve ter as seguintes propriedades:
autenticidade: o receptor deve poder confirmar que a assinatura foi feita pelo emissor;
integridade: qualquer alteração da mensagem faz com que a assinatura não corresponda mais ao documento;
irretratabilidade ou não-repúdio: o emissor não pode negar a autenticidade da mensagem.
Essas características fazem a assinatura digital ser fundamentalmente diferente da assinatura manuscrita.
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !
CERTO
Em regra, a assinatura digital garante a integridade e a autenticidade.
Gabarito: Certo.
ASSINATURA DIGITAL
➥ É uma assinatura equivalente a assinatura manuscrita ou selo carimbado. É ela quem garante que os dados ou informações permaneçam seguros a partir do ponto em que foram emitidos, isto é, usada para verificar a confiabilidade dos dados enviados.
➥ Em outras palavras, é uma técnica criptográfica que autentica os documentos e garante a validade jurídica de um arquivo.
➥ Assinaturas digitais são usadas para verificar a confiabilidade dos dados enviados.
☛ COMPROVA A AUTORIA DO DOCUMENTO!!!
#A assinatura digital é um procedimento de criptografia realizado pelos usuários, de modo a garantir a autenticidade da informação.
#Ela deve ser um padrão de bits que depende da mensagem que está sendo assinada, além de usar algumas informações exclusivas do remetente, para evitar falsificação e negação.
↳ OBS.: O autor do documento utiliza sua CHAVE PRIVADA para ASSINAR o documento; e
O receptor utiliza a CHAVE PÚBLICA para VERIFICAR A AUTORIA.
[...]
O que ela oferece?
A assinatura digital oferece segurança e autenticidade no formato eletrônico.
↳ Mas, garante a autenticidade do documento, logo, dispensa a necessidade de ter uma versão em papel do documento que necessita ser assinado!
_____
Pra que ela serve?
↳ Ela é destinada a resolver problemas como adulteração e representação em comunicações digitais.
↳ Utilizada para validar transações online, procurações e autenticar informações empresariais internas.
#Detalhe: Ela tem como pressupostos a facilidade de ser produzida, reconhecida e verificada.
[...]
Questões Cespianas:
1} Com a utilização de uma Assinatura Digital, é possível comprovar que um determinado documento enviado eletronicamente é de procedência verdadeira.(CERTO)
2} A assinatura digital é um código — criado mediante a utilização de uma chave privada —, que permite identificar a identidade do remetente de dada mensagem.(CERTO)
3} A assinatura digital consiste na criação de um código de modo que a pessoa ou entidade que receber uma mensagem contendo este código possa verificar se o remetente é mesmo quem diz ser e identificar qualquer mensagem que possa ter sido modificada.(CERTO)
4} Assinatura digital é um mecanismo capaz de garantir a autenticidade e a integridade de um arquivo transferido via Internet.(CERTO)
5} A assinatura digital, que é uma unidade de dados originada de uma transformação criptográfica, possibilita que um destinatário da unidade de dados comprove a origem e a integridade dessa unidade e se proteja contra falsificação.(CERTO)
6} Os algoritmos MD5 e SHA1 ainda são utilizados em alguns mecanismos que fazem uso de assinatura digital, mas, atualmente, ambos são considerados inseguros.(CERTO)
[...]
☛ BIZU!
AssINAtura garante:
-Integridade
-Não repúdio
-Autenticidade
[...]
____________
Fontes: Evaltec; Site Bry; Questões da CESPE; Colegas do QC.
Acerca dos conceitos de segurança de redes, criptografia e certificação digital, julgue o item seguinte.
Na ICP-Brasil, embora a assinatura digital possua autenticidade, integridade, confiabilidade e não repúdio, ela não garante sigilo ao documento eletrônico.
A assinatura digital não torna o documento eletrônico sigiloso, pois ele em si não é criptografado. O sigilo do documento eletrônico poderá ser resguardado mediante a cifragem da mensagem com a chave pública do destinatário, pois somente com o emprego de sua chave privada o documento poderá ser decifrado. Já a integridade e a comprovação da autoria são características primeiras do uso da certificação digital para assinar.
http://www.iti.gov.br/noticias/96-perguntas-frequentes/1743-sobre-certificacao-digital
confiabilidade? esse principio é implicito, questao deveria ser errada
Assinatura Digital garante a integridade e autenticidade (não repúdio). Porém ela por si possui autenticidade, integridade, confiabilidade e não repúdio, ou seja, a assinatura propriamente dita possui esses elementos, porém garante a integridade e autenticidade.
Para ajudar no entendimento, uma questão da mesma banca.
Ano: 2013 Banca: CESPE Órgão: TRT - 17ª Região (ES) Prova: CESPE - 2013 - TRT - 17ª Região (ES) - Analista Judiciário - Tecnologia da Informação
A propósito de segurança de redes e certificação digital, julgue o item subsecutivo.
A assinatura digital garante a confidencialidade da transmissão da informação. - ERRADA
Bons estudos!
A banca entende que se existe INTEGRIDADE + AUTENTICIDADE + NÃO REPÚDIO = MENSAGEM CONFIÁVEL.
Lembrar: AssINAtura digital garnate: autenticidade, integridade, confiabilidade e não repúdio
mais alguem trocou confiabilidade por confidencialidade ?
Eu cai nessa pegadinha três vezes, já posso pedir música no fantástico?
achei q a confiabilidade estava ligada ao sigilo ....
CERTO ☑
O que ela oferece?
A assinatura digital oferece segurança e autenticidade no formato eletrônico.
↳ Mas, garante a autenticidade do documento, logo, dispensa a necessidade de ter uma versão em papel do documento que necessita ser assinado!
Gabarito está Errado.
Assinatura digital não garante confidencialidade!
CONFIABILIDADE, não confidencialidade kkk raivan
Qual mecanismo de segurança permite ao destinatário de um documento eletrônico ter certeza sobre a sua origem e que seu conteúdo não foi alterado?
Gabarito: B.
O enunciado fala em "ter certeza sobre a sua origem" e "que seu conteúdo não foi alterado". Esses trechos fazem menção, respectivamente, a autenticidade e integridade.
A assinatura digital, além do não-repúdio, provê essas duas características mencionadas.
Com referência a assinatura e certificação digital, assinale a opção correta.
A) assinatura digital garante integridade de uma mensagem e que de fato foi o autor da mensagem quem a mandou.
B) Na assinatura digital, criptografa-se com a chave privada a fim de garantir a autenticidade, integridade e não repúdio; a chave pública será usada para abrir a mensagem, como ela é pública, não será garantida a confidencialidade através da assinatura digital.
C) certificado digital é uma ferramenta de autenticação que serve como uma "identidade" digital.
D) fez uma confusão geral.
E) gabarito!
A Letra C trocou o conceito de certificado digital e assinatura digital.
O conceito de certificado digital é a Letra A.
Gabarito: E.
Corrigindo:
A- Uma assinatura digital tem por finalidade garantir a integridade de certa chave pública e que de fato ela pertence ao seu detentor. (correto seria certificado digital)
B Uma assinatura digital consiste na cifração do resumo criptográfico da mensagem (hash) com a chave pública do autor. (correto seria critografia assimétrica)
CUm certificado digital tem por finalidade garantir que certa mensagem está íntegra e que de fato foi o seu autor quem a enviou.(correto seria assinatura digital)
D Um certificado digital consiste na cifração do resumo criptográfico de uma chave privada (hash) com a chave privada de uma autoridade certificadora.( correto seria chave pública)
E Para se estabelecer a autenticidade de um certificado digital, é necessário verificar a cadeia de confiança, checando as assinaturas de todas as autoridades certificadoras (ACs) que constam do certificado até chegar à AC raiz. (CERTO)
Há alguns protocolos que se prestam a sistemas de assinaturas digitais e, dentre eles, alguns utilizam algoritmos baseados em funções hash (sumário, resumo). Uma função H(M), desse tipo, e apropriada ao uso criptográfico, opera sobre uma mensagem M, de comprimento arbitrário, retorna uma saída de comprimento fixo h, tal que h = H(M) e deve possuir um conjunto de características essenciais para aplicações em sistemas de assinatura digital.
A respeito dessas características, analise as afirmações abaixo.
I - Conhecendo h, é fácil calcular M, tal que H(M) = h.
II - Conhecendo M, é fácil calcular h, tal que H(M) = h.
III - Conhecendo M, é difícil encontrar outra mensagem M' tal que H(M) = H(M').
Está correto APENAS o que se afirma em
Bom galera, como errei a questão resolvi pesquisar. Dessa forma vou resumir o assunto:
O processo é unidirecional, ou seja, é impossível descobrir a mensagem a partir da função hash, o que elimina de cara a primeira.
A segunda torna-se lógica se souber a primeira. A partir da mensagem pode-se descobrir a função hash
A terceira é o seguinte: não funções hash é possivel haver um domínio de colisões, dessa forma poder haver mensagens que gerem o mesmo do hash.
Exemplos de algoritmos que utilizam hash: MD4, MD5, SHA-1 ...etc.
Abraços.
A
criptografia hash permite que, através de uma string de qualquer
tamanho, seja calculado um identificador digital de tamanho fixo, chamado de valor hash. O valor hash
geralmente é formado por 16 bytes (no caso do MD-2, MD-4 e MD- 5) ou 20 bytes
(no caso do SHA-1), mas pode se estender, embora não passe de 512 bytes.
Seja uma função hash H, e x uma string
qualquer, teremos que H(x) será o valor hash para
a string x.
As características básicas de uma função hash são:
O valor de
entrada da função possui qualquer tamanho; O valor de
saída da função possui tamanho fixo;H(x) é
relativamente fácil de ser computado, para qualquer valor de x;H(x) é uma
função “one-way”;H(x) é
livre de colisão.
Uma
função hash é dita "one-way” pois uma vez obtido o valor hash h para uma string x, é
computacionalmente impossível fazer o processo inverso, ou seja, encontrar um
valor x tal que H(x)
= h.
Diz-se ainda
que H(x) é livre de colisão, significando que as funções hash devem garantir
uma probabilidade mínima de que duas strings
diferentes acabem por resultar no mesmo valor hash.
Qualquer alteração na string original
que deu origem ao identificador digital, mesmo que de um único bit, acabará por
gerar uma alteração significativa no valor hash final.
fonte: http://www.gta.ufrj.br/grad/07_1/ass-dig/TiposdeCriptografia.html
Segue a explicação dessa questão no livro do Tanenbaum.
- REDES DE COMPUTADORES-5 EDIÇÃO-TANENBAUM,2011. 8.4.3 Sumário de mensagens,página 502.
I - errada - Resistência a primeira inversão
II - correto - é o princípio do HASH, a partir da mensagem, gera um hash de tamanho fixo, isso é fácil calcular, basta ter o algoritmo
III - correto - Resistência fraca a COLISÕES ou a segunda inversão
Uma das propriedades de uma função de hash, conhecida como resistência à primeira inversão ou propriedade unidirecional, garante que, dada uma mensagem, não é possível encontrar uma mensagem alternativa que gere o mesmo valor de hash da mensagem original.
errada
Lembrando que:
Atenção!!! Colisões não afetam a integridade da função de HASH, elas apenas geram atrasos
A assinatura digital garante os seguintes princípios básicos da segurança da informação:
I. Disponibilidade.
II. Não repúdio.
III. Integridade.
Quais estão corretas?
A Assinatura Digital consiste na criação de um código, através da utilização de uma chave privada, de modo que a pessoa ou entidade que receber uma mensagem contendo este código possa verificar se o remetente é mesmo quem diz ser e identificar qualquer mensagem que possa ter sido modificada. A Assinatura Digital garante a autenticidade, a integridade e não-repúdio, porém não garante a confidencialidade.
Gabarito: D.
AssINAtura digital
Integridade
Não repúdio
Autenticidade
Comentário do QC na íntegra: "Prezados, A assinatura digital é um código usado para comprovar a autenticidade e integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isso e que ela não foi alterada. Entretanto, a assinatura digital não garante a disponibilidade , um arquivo mesmo com sua assinatura digital pode ser apagado e se tornar indisponível".
"Portanto a alternativa correta é a letra D"
PQP, o camarada estuda chaves assimétricas, simétricas, processos de certificação digital, hushing, todas as chaves, para chegar na prova e responder isso....
No contexto da segurança da informação, o processo de assinatura digital que utiliza o hash é caracterizado por
Pessoal, a função Hash apenas calcula uma string de tamanho fixo que indentifica univocamente um documento. Após o processo o documento continua o mesmo.
avante!
Gabarito E
Existem diversos métodos para assinar digitalmente documentos, e esses métodos estão em constante evolução. Porém, de maneira resumida, uma assinatura típica envolve dois processos criptográficos: o hash (resumo) e a encriptação deste hash.
Em um primeiro momento é gerado um resumo criptográfico da mensagem através de algoritmos complexos (exemplos: MD5, SHA-1, SHA-256), que reduzem mensagem a um resumo, de mesmo tamanho independente da mensagem original. A este resumo criptográfico dá-se o nome de hash.
Uma função de hash deve apresentar necessariamente as seguintes características:
Deve ser impossível encontrar a mensagem original a partir do hash da mensagem;
O hash deve parecer aleatório, mesmo que o algoritmo seja conhecido. Uma função de hash é dita forte se a mudança de qualquer bit na mensagem original resulta em um novo hash totalmente diferente;
Deve ser impossível encontrar duas mensagens diferentes que levam a um mesmo hash.
Neste ponto, o leitor mais atento percebe um problema: se as mensagens possíveis são infinitas, mas o tamanho do hash é fixo, é impossível impedir que mensagens diferentes levem a um mesmo hash. De fato, isto ocorre. Quando se encontram mensagens diferentes com hashs iguais, é dito que foi encontrada uma colisão de hashs e o algoritmo onde isso foi obtido, deve ser abandonado. As funções de hash estão em constante evolução para evitar que ocorram colisões. Cabe destacar porém que a colisão mais simples de encontrar é uma aleatória, ou seja, obter colisões com duas mensagens geradas aleatoriamente, sem significado real. Quando isto ocorre os estudiosos de criptografia já ficam atentos porém, para comprometer de maneira imediata a assinatura digital, seria necessário obter uma mensagem adulterada que tenha o mesmo hash de uma mensagem original fixa, o que é teoricamente impossível de ocorrer com os algoritmos atuais. Desta forma, garante-se a integridade da assinatura.
Após gerar o hash, ele deve ser criptografado através de um sistema de chave pública, para garantir a autenticação e a irretratabilidade. O autor da mensagem deve usar sua chave privadapara assinar a mensagem e armazenar o hash criptografado junto à mensagem original.
Para verificar a autenticidade do documento, deve ser gerado um novo resumo a partir da mensagem que está armazenada, e este novo resumo deve ser comparado com a assinatura digital. Para isso, é necessário descriptografar a assinatura obtendo o hash original. Se ele for igual ao hash recém gerado, a mensagem está íntegra. Além da assinatura existe o selo cronológico que atesta a referência de tempo à assinatura.
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !
Assertiva E
não alterar o documento original
Lembre-se sempre, Assinatura digital com Hash, documento fica inalterável!
A assinatura digital é uma modalidade de assinatura eletrônica que utiliza algoritmos de criptografia assimétrica e permite aferir com segurança a
A assinatura digital permite comprovar a autenticidade e a integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isto e que ela não foi alterada.
A assinatura digital baseia-se no fato de que apenas o dono conhece a chave privada e que, se ela foi usada para codificar uma informação, então apenas seu dono poderia ter feito isto. A verificação da assinatura é feita com o uso da chave pública, pois se o texto foi codificado com a chave privada, somente a chave pública correspondente pode decodificá-lo.
Para contornar a baixa eficiência característica da criptografia de chaves assimétricas, a codificação é feita sobre o hash e não sobre o conteúdo em si, pois é mais rápido codificar o hash (que possui tamanho fixo e reduzido) do que a informação toda.
fonte: http://cartilha.cert.br/criptografia/A assinatura digital garanti a autenticidade, não-repúdio, integridade, mas não garanti a confidencialidade
Macete: Assinatura Digital.
Integridade.
Não-repudio
Autenticidade.
Gente, mas tem também a possibilidade de usar a chave pública do destinatário para criptografar a mensagem, garantindo que só o destinatário possa descriptografá-la com sua chave privada. Isso não garante a confidencialidade?
Sei que comumente se criptografa somente o hash que é menor, mas do jeito que eu falei não pode ser feito tbm?
Pra mim, a assinatura digital garante mais confidencialidade (de acordo com o que expliquei acima) do que integridade, pq a integridade é garantida pelo hash que é um algoritmo que roda antes da utilização da assinatura, não é a assinatura em si. É claro que assinando o hash garante-se que ele não seja substituído/alterado no meio do caminho e isso sim é que garante a integridade né...hehe
Falei besteira? Alguém comente por favor...rsrs
só pra constar: marquei a alternativa B.
Na questão Q335747 a própria FCC fala da garantia da confidencialidade ¬¬
MACETE:
Na assinatura digital podemos garantir as VOGAIS da DICA + NÃO REPÚDIO
- INTEGRIDADE
- AUTENTICIDADE
- NÃO REPÚDIO
Um abraço e bons estudos a todos.
Gabarito: C.
Tayse CA,
Para efeito de resolver questões, sem entrar em nenhum outro mérito, considere sempre:
Assinatura digital - garante integridade, não repúdio e autenticidade. NÃO garante confidencialidade.
Criptografia - garante confidencialidade.
A questão que você citou diz:
"Fazendo uma analogia com documentos do mundo real, o certificado digital seria o similar eletrônico do RG, enquanto a assinatura digital seria o equivalente ao carimbo acompanhado de selo que os cartórios brasileiros utilizam para reconhecer firma em documentos. Juntos, esses dois elementos, aliados à criptografia, garantem a autenticidade, a integridade, o não repúdio à transação e a confidencialidade da informação. Ou seja, as partes são mesmo quem dizem ser e a transação on- line é legítima, autêntica, segura e não sofreu alterações ao longo do caminho."
Ela colocou todos esses conceitos juntos, ou seja, a assinatura digital + a criptografia garantem, juntas, todas essas características destacadas.
Portanto, pode considerar essa diferença de características entre assinatura digital e criptografia, que é sucesso na resolução de questões de certificação digital.
Assinatura digital
- Permite comprovar a autenticidade e a integridade de uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito, isto é, que ela não foi alterada.
- Baseia-se no fato de que apenas o dono conhece a chave privada e que, se ela foi usada para codificar uma informação, então apenas seu dono poderia ter feito isto.
- Assinatura digital tem como objetivo atender os atributos de integridade, Não repúdio e autenticidade.
- A verificação da assinatura é feita com o uso da chave pública, pois se o texto foi codificado com a chave privada, somente a chave pública correspondente poderá decodificá-lo.
Alternativa: C
Assinale a opção que completa corretamente as lacunas da setença abaixo.
Em relação à assinatura digital, existe um esquema de autenticação que não exige a criptografia da mensagem inteira. Esse esquema se baseia na ideia de uma função de HASH unidirecional que extrai um trecho qualquer do texto simples e, a partir dele, calcula uma seqüência de bits de tamanho fixo. Essa função de HASH, representada por MD (MESSAGE DIGEST), geralmente é chamada de sumário da mensagem e suas quatro propriedades mais importantes são: Se MD (P) for fornecido, será ______________ encontrar P; se P for fornecido, o cálculo de MD (P) será _____________ ; dado P, ninguém pode encontrar P' tal que MD (P T ) ___________ ' MD (P) e uma mudança na entrada de até mesmo 1 bit produz uma saída_____________ .
LETRA B. Questão que exige atenção.
As quatro propriedades da função hash são:
Segundo Tanenbaum(2011,p.502),"
1. se P for fornecido, o cálculo de MD(P) será muito fácil.
2. se MD(P) for fornecido, será efetivamente impossível encontrar P.
3. dado P, ninguém pode encontrar P' tal que MD(P')=MD(P).
4. uma mudança na entrada de até mesmo 1 bit produz uma saída muito diferente.
"
TANENBAUM, A. S.; WETHERALL, D. Redes de Computadores. 5. ed. São Paulo: Pearson, 2011.
Uma pequena síntese da situação...
Eu tenho a chave "EU_VOU_PASSAR" e quero criptografar alguma frase.
1) Se eu apenas fornecer a frase, é efetivamente impossível descobrir a chave que foi utilizada.
2) Se eu tenho a chave, é muito fácil eu obter a frase criptografada.
4) Se eu alterar uma "."na frase, o resultado será muito diferente.
Sobre Mecanismos de Segurança Específicos (X.800), assinale a alternativa que NÃO apresenta um mecanismo válido
x.800 define a “Arquitetura de Segurança OSI” e ela possui como serviços:
- Autenticação;
- Controle de acesso;
- Confidencialidade dos dados;
- Integridade do dados;
- Não repúdio.
http://conteudo.icmc.usp.br/pessoas/otj/SSC0547/Cap01.pdf
Numa questão da Consuplan 2013 TRE MG afirma que:
A respeito dos mecanismos de segurança pervasivos, a marcação vinculada a um recurso (que pode ser uma unidade de dados) que nomeia ou designa os atributos de segurança desse recurso denomina-se rótulo de segurança.
Alguém poderia explicar?
São classificados na X.800 como:
Mecanismos específicos : podem ser incorporados a camada de protocolo apropriada a fim de oferecer algum serviço de segurança
Mecanismos pervasivos : não são específicos a qualquer serviço de segurança OSI ou uma camada de protocolo específica
Mecanismos de segurança específicos
- Codificação: uso de algoritmos matemáticos para transformar os dados em um formato que não seja prontamente decifrável.
- Assinatura digital: comprova a origem e a integridade da unidade de dados e proteje contra falsificação.
- Controle de acesso: impõem direitos de acesso aos recursos.
- Integridade de dados: garanti a integridade de uma unidade de dados ou fluxo de unidades de dados.
- Troca de informação: garanti a identificação de uma entidade por meio da troca de informações.
- Preenchimento de tráfico: A inserção de bits nas lacunas de um fluxo de dados para frustrar as tentativas de análise de tráfico.
- Controle de roteamento: Permite a seleção de determinadas rotas fisicamente seguras para certos dados e permite mudanças de roteamento.
- Certificação (notorização): O uso de uma terceira entidade confiável para garantir certas propriedades de uma troca de dados.
Mecanismos de segurança difusos:
- Funcionalidade confiável: Aquela considerada como sendo correta em relação a alguns critérios.
- Rotulo de segurança: Marcação vinculada a um recurso que nomeia ou designa os atributos de segurança desse recurso.
- Detecção de evento: Detectação de eventos relevantes a segurança;
- Trilha e auditoria de segurança: Dados coletados e potencialmente utilizados para facilitar uma auditoria de segurança.
- Recuperação de segurança: Lida com solicitações de mecanismos, como funções de tratamento e gerenciamento de eventos, e toma medidas de recuperação.
Alternativa: E
Por questão de segurança, é fundamental validar os certificados digitais. Dentre as etapas de validação, é importante verificar se o certificado está revogado pela Autoridade Certificadora (AC) que o emitiu.
Para isso, é necessário consultar a lista de certificados revogados (LCR), publicada pela AC, e verificar se lá está listada(o) a(o)
LETRA E.
Segundo Nakamura(2010,p.322),"O padrão X.509 define um método de revogação de certificados que inclui uma estrutura de dados assinada digitalmente, chamada Certificate Revocation List (CRL)- uma lista time-stamp, a qual identifica os certificados revogados (por meio do seu número serial)."
Bibliografia:
SEGURANÇA DE REDES EM AMBIENTES COOPERATIVOS-NAKAMURA-2010.