Assinaturas Digitais

Um mecanismo criptográfico que prova que uma mensagem foi criada por um titular específico de chave privada e não foi alterada — fornecendo autenticação, integridade e não-repúdio.

Ameaça pós-quântica: ECDSA e RSA são vulneráveis ao algoritmo de Shor. NIST padronizou ML-DSA (CRYSTALS-Dilithium) como sucessor pós-quântico.

        graph LR
  Center["Assinaturas Digitais"]:::main
  Rel_digital_asset_security["digital-asset-security"]:::related -.-> Center
  click Rel_digital_asset_security "/terms/digital-asset-security"
  Rel_digital_forensics["digital-forensics"]:::related -.-> Center
  click Rel_digital_forensics "/terms/digital-forensics"
  Rel_digital_certificate_management["digital-certificate-management"]:::related -.-> Center
  click Rel_digital_certificate_management "/terms/digital-certificate-management"
  classDef main fill:#7c3aed,stroke:#8b5cf6,stroke-width:2px,color:white,font-weight:bold,rx:5,ry:5;
  classDef pre fill:#0f172a,stroke:#3b82f6,color:#94a3b8,rx:5,ry:5;
  classDef child fill:#0f172a,stroke:#10b981,color:#94a3b8,rx:5,ry:5;
  classDef related fill:#0f172a,stroke:#8b5cf6,stroke-dasharray: 5 5,color:#94a3b8,rx:5,ry:5;
  linkStyle default stroke:#4b5563,stroke-width:2px;

      

🧒 Explique como se eu tivesse 5 anos

Imagine que você escreve uma carta e a sela com um carimbo de cera único que só você possui. Quem recebe a carta pode verificar seu carimbo para confirmar: (1) realmente veio de você, e (2) ninguém quebrou o selo e alterou a carta. Uma assinatura digital funciona da mesma forma — sua chave privada é o carimbo único, e sua chave pública é o livro de referência que todos usam para verificar se seu carimbo é genuíno.

🤓 Expert Deep Dive

ECDSA e a vulnerabilidade catastrófica de reutilização de nonce: o ECDSA requer um nonce aleatório k para cada assinatura. Se o mesmo k for usado duas vezes, a chave privada pode ser extraída algebricamente. Foi exatamente assim que a chave mestre do PlayStation 3 foi obtida em 2010. EdDSA (Ed25519, RFC 8032): o nonce é derivado de forma determinista (k = H(privKey || msg)), tornando a reutilização impossível. Blockchain: endereço Ethereum = keccak256(pubKey)[12:].

❓ Perguntas frequentes

What three properties does a digital signature guarantee?

Authentication (proves identity of the signer), Integrity (proves the message was not altered after signing), and Non-repudiation (the signer cannot later deny having signed).

Why is ECDSA dangerous if you reuse the nonce?

The ECDSA math allows anyone who observes two signatures with the same nonce to algebraically compute the private key. This exact flaw was used to extract the Sony PlayStation 3 master signing key.

Why does Ethereum use ECDSA secp256k1 instead of Ed25519?

Bitcoin chose secp256k1 when Ed25519 did not yet exist as a standard. Ethereum inherited Bitcoin's choice. Ed25519 is widely considered the superior modern algorithm and is used for Ethereum's consensus layer validator signing.

📚 Fontes