Questões de Certificação Digital em Segurança da Informação (Segurança da Informação)

Limpar Busca

Um certificado digital é, em essência, uma identidade eletrônica. É um arquivo eletrônico que associa uma chave pública a uma pessoa física ou jurídica, garantindo a autenticidade e a integridade das informações trocadas em ambientes digitais. Imagine-o como um RG digital, mas com funcionalidades muito mais abrangentes. 
Assinale a afirmativa correta sobre a certificação digital.

  • A Certificados digitais são utilizados para garantir a identidade de uma pessoa ou organização na internet, e são emitidos por uma autoridade certificadora (CA) confiável.
  • B Certificados digitais são usados exclusivamente para criptografar e-mails, e não têm aplicação em outros tipos de comunicação na internet.
  • C Certificados digitais não podem ser utilizados para autenticação em websites, apenas para garantir a integridade dos arquivos.
  • D Certificados digitais são gerados automaticamente por navegadores da web e não requerem a intervenção de uma autoridade certificadora.
  • E Certificados digitais são aplicáveis apenas a sites governamentais e não são necessários para sites comerciais ou pessoais.

O certificado digital é um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública. São utilidades do certificado digital:

I. Autenticação em sistemas restritos que requerem mais segurança.
II. Assinatura de documentos digitais.
III. Realização de transações online com segurança.


Quais estão corretas?

  • A Apenas I.
  • B Apenas III.
  • C Apenas I e II.
  • D Apenas II e III.
  • E I, II e III.

Um problema que pode ocorrer no uso de assinaturas digitais diretas (que envolvem apenas origem e destino) é o não reconhecimento de alguma assinatura. Qual técnica é comumente aceita para lidar com esse problema?

  • A Criptografia assimétrica.
  • B Criptografia simétrica.
  • C Certificado digital.
  • D Funções de hash.
  • E Chaves públicas.

Sobre certificado digital, é INCORRETO afirmar que:

  • A Pode ser emitido para pessoas, empresas ou sites web.
  • B Possui validade determinada.
  • C É composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública.
  • D Sempre precisa ser validado por uma Autoridade Certificadora (AC), inclusive certificados autoassinados.
  • E Pode ser utilizado para fins de confidencialidade e assinatura digital.

A entidade responsável no ICP-Brasil pela emissão dos certificados digitais e o tipo de chave utilizada pelo destinatário na criptografia assimétrica são, respectivamente:

  • A infraestrutura de chaves públicas e chave privada;
  • B autoridade certificadora e chave privada;
  • C infraestrutura de chaves públicas e chave pública;
  • D autoridade de registro e chave privada;
  • E autoridade certificadora e chave pública.