Pular para o conteúdo principal

Questão de Segurança da Informação — Assinatura Digital — CESPE / CEBRASPE 2026

Segurança da InformaçãoAssinatura Digital
Código
ce229772
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2026
Nível
Superior
Cargo
Auditor Federal de Controle Externo - Área de Controle Externo/ Orientação: Auditoria de Tecnologia da Informação
Julgue o item a seguir, referente a assinaturas digitais, segurança em nuvens e ataques a redes de computadores.Em um sistema que utiliza assinatura digital para garantir integridade e autenticidade de documentos, é adequado que a proteção dos dados em trânsito seja apoiada por protocolos como o TLS, enquanto a proteção dos dados em repouso seja realizada por criptografia simétrica.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Assinatura digital e proteção de dados

✅ CERTO. A afirmativa está correta. Em sistemas que empregam assinatura digital para autenticidade e integridade, é adequado utilizar o TLS para proteger os dados durante a transmissão (dados em trânsito) e criptografia simétrica para proteger os dados armazenados (dados em repouso), pois cada técnica é mais eficiente no seu respectivo contexto.

O TLS (Transport Layer Security) é um protocolo de segurança que opera na camada de transporte e utiliza criptografia simétrica para proteger os dados transmitidos após um handshake que combina criptografia assimétrica para troca de chaves e autenticação. Conforme descrito no contexto, "a conexão é privada (ou segura) porque a criptografia simétrica é usada para criptografar os dados transmitidos". Já a assinatura digital, que usa criptografia assimétrica, é empregada para garantir autenticidade e integridade, mas não substitui a necessidade de proteger o canal de comunicação ou os dados armazenados.

Para dados em repouso (armazenados em discos, bancos de dados, etc.), a criptografia simétrica é a abordagem padrão por sua eficiência computacional e alta velocidade de processamento em grandes volumes de dados. Combinar TLS para trânsito e criptografia simétrica para repouso é uma prática de segurança comum e adequada.

CERTO.

Link permanente: /questoes/ce229772