CONARQ
Dentre os quais recomenda que um sistema informatizado no tocante da assinatura digital, a fim de garantir a confiabilidade e autenticidade das informações registradas em documentos eletrônicos, deve:
a) ser capaz de garantir a origem e a integridade dos documentos com assinatura digital;
b) somente administradores autorizados têm que ser capazes de incluir, remover, ou atualizar no sistema os certificados digitais de computadores ou de usuários;
c) ser capaz de verificar a validade da assinatura digital no momento da captura do documento;
d) no processo de verificação da assinatura digital, tem de ser capaz de registrar nos metadados do documento o seguinte: validade da assinatura verificada, a autoridade certificadora do certificado digital, data e hora em que a verificação ocorreu;
e) ser capaz de armazenar juntamente com o documento as seguintes informações de certificação: assinatura digital, certificado digital (cadeia de
certificação) usado na verificação da assinatura, Lista de Certificados Revogados – LCR;
f) deve ser capaz de receber atualizações tecnológicas quanto à plataforma criptográfica de assinatura digital;
g) deve destruir, ou tornar indisponíveis, as chaves de criptografia quando estas estiverem contidas em listas de certificados revogados (LCR);
h) deve ter acesso a relógios e carimbador de tempo confiáveis para o seu próprio uso. O relógio gerador do selo de tempo deve ser sincronizado com o Observatório Nacional.
No glossário do E-ARQ BRASIL (pág. 123) constam os atributos da assinatura digital:
"Os atributos da
assinatura digital são: a) ser única para cada documento, mesmo que o signatário seja o mesmo; b)
comprovar a autoria do documento digital; c) possibilitar a verificação da integridade; d) assegurar
ao destinatário o “não repúdio” do documento digital, uma vez que, a princípio, o emitente é a única
pessoa que tem acesso à chave privada que gerou a assinatura".
Portanto, a proposição I está incorreta pois, a assinatura digital deve ser única para cada documento, ainda que o signatário seja o mesmo.
Fonte: http://www.documentoseletronicos.arquivonacional.gov.br/media/e-arq-brasil-2011-corrigido.pdf
Cada mensagem irá resultar em uma assinatura digital exclusiva, que é o conjunto da mensagem original + o resumo hash criptografado (afirmação I falsa).
A Assinatura Digital visa garantir a autenticidade da mensagem, isto é, que o autor é legítimo (afirmação II verdadeira).
No processo de validação da mensagem recebida, um novo resumo hash é gerado e comparado ao original descritografado. Se os dois forem idênticos, a mensagem será válida e íntegra (afirmação III verdadeira)
FONTE: Prof Cesar Vianna