SóProvas


ID
2158165
Banca
FCC
Órgão
SEGEP-MA
Ano
2016
Provas
Disciplina
Segurança da Informação
Assuntos

Considere o texto a seguir:
Para comprovar uma assinatura digital é necessário inicialmente:  Se forem iguais, a assinatura está correta, o que significa que foi gerada pela chave privada corresponde à chave pública utilizada na verificação e que o documento está íntegro.
Caso sejam diferentes, a assinatura está incorreta, o que significa que pode ter havido alterações no documento ou na assinatura pública.

(https://www.oficioeletronico.com.br/Downloads/CartilhaCertificacaoDigital.pdf)

A lacuna  I  é corretamente preenchida por

Alternativas
Comentários
  • Função hash  Algoritmo que cria um resumo de tamanho fixo a partir de uma mensagem de comprimento variável.

     

    ALGORITMOS DE  RESUMO
    Um algoritmo de resumo (message-digest algorithm) recebe uma entrada  de  tamanho  variável  e produz como  resultado  uma saída
    de tamanho fixo. A saída de tamanho fixo é chamada de resumo da mensagem,  resumo simplesmente ou hash. O  algoritmo de resumo
    também  pode  ser  referido  como algoritmo one-way hash  ou  simplesmente como algoritmo hash.


    Um algoritmo de resumo  precisa ter três  propriedades para ser seguro no sentido de criptografia:


    1.  Primeiramente,  precisa ser  inviável  computacionalmente  reencontrar a mensagem  de entrada  baseada  apenas  em  seu  resumo;


    2.  Não  deve  ser  possível  achar  uma  mensagem  particular que tenha um resumo específico;


    3.  E, por último, não ser computacionalmente viável achar duas mensagens distintas com o mesmo resumo.

     

     

    Fonte: Forouzan - Comunicação e redes de computadores 4ed

               Certificacao Digital Conceitos e Aplicacoes  Modelos Brasileiro e Australiano - Diversos autores

     

    Letra B

  • A questão descreve a assinatura digital. O processo completo da assinatura digital segue as seguintes etapas

     

    a) Ana gera o hash da mensagem a ser enviada para Beto.

    b) Ana criptografa o hash com o uso da sua chave privada.

    c) Ana envia o texto em claro juntamente o hash criptografado para Beto.

    d) Beto decriptografa o hash recebido, utilizando a chave publica de Ana.

    e) Beto gera outro hash a partir do texto em claro.

    f) Por fim, Beto compara os hashs das duas etapas anteriores. Caso sejam iguais significa que a mensagem não foi alterada e que Ana realmente é a pessoa que enviou a mensagem.

     

    Percebam que o processo de assinatura digital garante integridade, autenticidade e não repudio. Por outro lado a assinatura digital não garante confidencialidade, uma vez que a mensagem é transmitida em texto claro.