Prezados,
Vamos analisar as alternativas :
a) Se uma mensagem é cifrada usando-se a chave
privada do remetente e, em seguida, a chave pública do destinatário, pode-se
garantir que a mensagem de fato partiu do remetente e que só será aberta pelo
destinatário.
O destinatário ao receber a mensagem que
foi cifrada com sua chave pública , só ele conseguirá decifrar a mensagem pois
só ele possui sua chave privada. Ao realizar essa primeira decifração, ele irá
decifrar novamente a mensagem , essa vez com a chave pública do emissor, e
obterá o texto em claro, como a mensagem foi corretamente decifrada pela chave
pública do emissor, é garantido que ela só pode ser sido cifrada com a chave
privada do emissor, garantindo assim que ela partiu realmente dele. Alternativa correta.
b) A Autoridade de Registro realiza o
armazenamento da chave pública quando gera o par de chaves criptográficas para
o certificado digital.
Bem confusa. Quando a alternativa
está tratando ai de armazenamento, não está falando da custódia , mas sim da
gravação da chave pública no token por exemplo. Esse termo é muito utilizado
nas resoluções do ITI , vide http://www.iti.gov.br/images/icp-brasil/legislacao/Resolucoes/RESOLU__O_41_DE_18_04_2006.PDF . Alternativa correta.
c) A assinatura digital permite ao receptor
verificar a integridade da mensagem e a identidade do transmissor.
Com a assinatura digital podemos
verificar a integridade do documento , pois a assinatura é gerada com base em
um HASH do documento original, e podemos verificar a identidade do transmissor
validando a assinatura. Alternativa correta.
d) A adição de uma assinatura digital a uma
mensagem pode ser efetuada por seu transmissor, por meio da adição, à mensagem
cifrada, de um hash cifrado com sua chave privada.
Cifrando um hash de um documento com a
chave privada do emissor, esse hash só poderia ser decifrado com a chave
pública desse emissor, garantindo assim que a mensagem foi enviada por ele. Alternativa correta.
e) A assinatura digital é suficiente para
garantir o não repúdio e o sigilo dos dados que deverão transitar entre dois
computadores.
A assinatura digital não consegue
garantir sozinha o sigilo dos dados que transitam entre dois computadores, para
isso deve-se utilizar outros mecanismos de segurança. Alternativa errada.
A Resposta é : E.
Roberta, quanto à alternativa C, veja se consigo esclarecer pra vc:
A integridade pode ser verificada a partir do hash, que é geralmente (eu arriscaria dizer "sempre") utilizado no processo de assinatura digital por motivo de performance: é mais rápido assinar o hash, que é menor, do que a mensagem original inteira.
E a identidade do transmissor, é claro, pela própria assinatura realizada com a sua chave privada.
Não sei se eram essas as suas dúvidas...