Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2024

Segurança da InformaçãoCriptografia
Código
ce188305
Banca
CESPE / CEBRASPE
Órgão
TCE-AC
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Área: Infraestrutura de TI
Acerca de criptografia simétrica e de certificados digitais, julgue o seguinte item.Normalmente, a chave privada está incluída em um certificado digital, assim, o destinatário de uma mensagem assinada digitalmente é capaz de fazer a verificação de assinatura.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificados Digitais e Assinatura Digital

Gabarito: ❌ ERRADO. A afirmação é falsa porque a chave privada não está incluída em um certificado digital. O certificado contém a chave pública do titular, além de informações como nome, validade e autoridade certificadora. Para verificar uma assinatura digital, o destinatário utiliza a chave pública do remetente (obtida do certificado), e não a chave privada. A chave privada é mantida em sigilo pelo proprietário e é usada para gerar a assinatura, não para verificá-la.

PEGA ESSA DICA!

Lembre-se: no mundo da criptografia assimétrica, o certificado digital é como uma "carteira de identidade" que contém a chave pública de uma entidade. A chave privada nunca é compartilhada ou incluída em certificados. Na verificação de assinatura, o processo é: (1) o remetente assina com sua chave privada; (2) o destinatário obtém a chave pública do remetente (via certificado) e verifica a assinatura. Trocar esses papéis é um erro clássico.

❌ ERRADO.

Link permanente: /questoes/ce188305