SóProvas


ID
2562409
Banca
FCC
Órgão
TST
Ano
2017
Provas
Disciplina
Segurança da Informação
Assuntos

Para a verificação da autenticidade do emissor do documento e a integridade do documento no sistema de assinatura digital são utilizados, respectivamente,

Alternativas
Comentários
  • Alternativa correta: A. 

     

    certificado digital: (C.I.A.) confidencialidade, integridade, autenticidade;

    assinatura digital: (I.N.A.) integridade, não-repúdio, autenticidade;

    hash: integridade, apenas;

     

    Lembrando que assinatura digital = hash + criptografia assimétrica. 

  • As alternativas elencam 4 itens que você precisa saber o conceito para diferenciá-los. 

    a) certificado digital: a certificação digital visa garantir a autenticidade, confidencialidade e integridade das informações. Para tanto é utilizado a criptografia e a assinatura digital. Para criptografar ou assinar digitalmente é utilizado o certificado digital, que permite identifica um usuário e um sistema associando o usuário/sistema a uma chave pública.

    b) hash: também conhecido como resumo, é uma mensagem menor que a original, gerada através de cálculos matemáticos complexos. Sendo assim, ao invés de assinar digitalmente toda a mensagem, é realizado um hash (resumo) da mesma para agilizar e facilitar o processo de assinatura digital, ele visa garantir a integridade da informação.

    c)criptografia de chave privada: Criptografia é a ciência/arte de escrever mensagens de forma cifrada ou em código.Ela será simétrica, quando possuir uma chave, ou assimétrica, quando possuir um par de chaves. Sendo assim, eu entendo que  a alternativa queria se referir a criptografia simétrica, ou conhecida também como secreta ou única, por possuir uma única chave.

    d) criptografia de chave pública: também conhecida como criptografia assimétrica, porque possuiu duas chaves distintas, sendo uma pública (que pode ser divulgada) e uma privada (que deve permanecer em segredo com o dono).

    Sabendo diferenciar esses conceitos e saber para que serve cada um deles, por eliminação chegamos a alternativa correta que é a A.

  • Se ele só pede autenticidade e integridade, por qual motivo não é a letra E????

  • Pra quem ficou em dúvida entre a) e d)...

     

    Certificado digital é um documento emitido e assinado digitalmente pela chave privada de uma AC, que vincula o nome de um assinante a uma chave pública. O certificado indica que o assinante tem o único controle e acesso à chave privada correspondente.

  • Hash = Integridade, no processo de validação, ele é comparado com o original (enviado pelo EMISSOR) e se for igual ao gerado pelo DESTINATÁRIO, está integro a mensagem;

    Certificado digital = Garante os princípios de autenticidade, integridade e como diferencial, a confidencialidade;

  • @George Silva ele pede: autenticidade do emissor do documento e a integridade, respectivamente.

    Hash é gerado para verificar a integridade, gera-se um hash da msg e, quando o receptor recebe a msg, ele tb gera um hash com a chave que ele tem. Se o hash que ele gerou bater com o hash recebido, quer dizer que a msg não foi alterada. Então, de acordo com as alternativas hash, na segunda opção, só nas alternativas A e D.

    Na A, temos certificado digital e, na D, temos criptografia de chave privada. Digamos que, na letra D, ele quisesse se referir a criptografia simétrica, esta só garante a CONFIDENCIALIDADE e nao a autenticidade. No entanto, o certificado digital sim, garante: autenticidade, confidencialidade e integridade.

  • Para quem ficou em dúvida entre as alternativas A e D.

    Autenticidade é a garantia de que você é quem diz ser.

    A criptografia de chave privada (ou simétrica ou chave única) pode usar uma única chave, ou seja, a chave estaria sendo compartilhada entre duas pessoas. Isso não garantiria a autencidade, pois não teria como saber qual pessoa usou a chave primária para encriptar o documento.

  • a questão falou para verificação e não em assinar, por isso é a A, se tivesse falando em assinar então seria D

  • Comentários do prof. Diego do Estratégia (@professordiegocarvalho):

    Para a verificação da autenticidade do emissor do documento e a integridade do documento no sistema de assinatura digital são utilizados, respectivamente, um certificado digital e um hash. 

    Letra A