0Pricing
Cryptology Academy · Aula

O que é uma assinatura digital?

Compreenda a diferença entre autenticação e encriptação, além do ciclo de vida de uma assinatura.

O que é uma assinatura digital? é uma aula grátis de Cryptology Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cryptology Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cryptology Academy inclui 4 aulas no total.

Boas-vindas

As assinaturas digitais são o equivalente criptográfico de uma assinatura manuscrita — mas podem ser verificadas matematicamente e são impossíveis de falsificar sem a chave privada.

Por que as assinaturas diferem da criptografia

Criptografia: transforma os dados para que somente o destinatário possa lê-los. Assinaturas: comprovam que os dados vieram de você e não foram alterados. A criptografia usa a chave pública do destinatário; a assinatura usa a chave privada do remetente.

Três propriedades de segurança

Autenticação: confirma a identidade do signatário. Integridade: comprova que a mensagem não foi alterada depois da assinatura. Não repúdio: o signatário não pode negar que assinou — a chave privada pertence exclusivamente a ele.

Criptografar e depois assinar versus assinar e depois criptografar

Criptografar e depois assinar geralmente é mais seguro: assine o texto cifrado para que a assinatura cubra exatamente o que está sendo autenticado. Assinar e depois criptografar pode expor metadados a invasores ativos.

Gerar o resumo e depois assinar

Nunca assine a mensagem original (grande demais para RSA). Em vez disso: 1. H = Hash(message) 2. signature = Sign(private_key, H) O resumo criptográfico reduz qualquer mensagem a uma entrada de tamanho fixo para o algoritmo de assinatura.

Verificação de assinaturas

O verificador dispõe de: mensagem, assinatura e chave pública do signatário. 1. H = Hash(message) 2. H' = Verify(public_key, signature) 3. Aceite se H == H'; rejeite caso contrário

Exemplo de assinatura RSA

Sign: sig = hash^d mod n (exponentiate with private d) Verify: hash = sig^e mod n (exponentiate with public e) Compare o resumo recuperado com o resumo calculado da mensagem.

Comparação entre assinatura e MAC

MAC exige um segredo compartilhado — ambas as partes precisam conhecer a chave. As assinaturas usam chaves assimétricas — qualquer pessoa com a chave pública pode verificá-las. As assinaturas fornecem não repúdio; os MACs não.

Visão geral de DSA

DSA (Algoritmo de Assinatura Digital, 1994) usa a dificuldade do logaritmo discreto. Ele gera um valor aleatório diferente para cada assinatura, k. Se k for reutilizado ou previsível, a chave privada será exposta.

Desastre do reuso do valor aleatório (invasão do PS3)

O Sony PlayStation 3 usou um k constante, k=1, em ECDSA. Invasores extraíram a chave privada de assinatura a partir de duas assinaturas diferentes. Isso permitiu que assinassem qualquer firmware — contornando toda a segurança.

Assinaturas de certificados

Um certificado X.509 é apenas dados + uma assinatura digital feita com a chave privada de uma CA. Quando seu navegador verifica um certificado, ele confere a assinatura da CA usando a chave pública da CA no repositório de confiança.

Verificação rápida

Qual propriedade garante que um signatário não possa negar posteriormente que assinou um documento?

Recapitulação

As assinaturas digitais tornam o mundo digital confiável. Em seguida, estudaremos em profundidade os esquemas de assinatura RSA, DSA e ECDSA.

Perguntas Frequentes

A aula “O que é uma assinatura digital?” é grátis?

Sim — o texto completo de “O que é uma assinatura digital?” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cryptology Academy, atualize para CoddyKit PRO. O curso de Cryptology Academy inclui 4 aulas no total.

O que vou aprender em “O que é uma assinatura digital?”?

Compreenda a diferença entre autenticação e encriptação, além do ciclo de vida de uma assinatura. Você pratica Cryptology Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cryptology Academy?

Nenhuma experiência prévia é necessária. Cryptology Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “O que é uma assinatura digital?”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cryptology Academy?

Sim. Cada aula de Cryptology Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. O que é uma assinatura digital?
  2. Assinaturas RSA: assinar e verificar
  3. Esquemas de assinatura DSA e ECDSA
  4. Assinaturas na prática: assinatura de código e e-mail
← Voltar para Cryptology Academy