Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2026

Segurança da InformaçãoCriptografia
Código
ce231106
Banca
CESPE / CEBRASPE
Órgão
UDESC
Ano
2026
Nível
Superior
Cargo
Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
Acerca de conceitos básicos de segurança da informação, OAuth 2.0, OpenID Connect e JWT, julgue o item a seguir.Em arquiteturas de autenticação e autorização que utilizam JWT assinado, a verificação criptográfica da assinatura do token, calculada sobre o cabeçalho e o payload, permite validar a integridade do token e a autenticidade do emissor, viabilizando seu uso em modelos stateless.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

JWT (JSON Web Token) – Verificação de Assinatura

✅ Certo. A afirmação está correta. Em um JWT assinado, a assinatura é calculada sobre o cabeçalho (header) e o payload, e sua verificação criptográfica garante a integridade do token (os dados não foram alterados) e a autenticidade do emissor (foi assinado por quem possui a chave privada). Isso viabiliza o uso em modelos stateless, pois o servidor não precisa armazenar sessão – basta validar a assinatura a cada requisição.

O JWT (RFC 7519) define três partes: header, payload e signature. A signature é gerada aplicando um algoritmo de assinatura (ex.: HMAC SHA256 ou RSA) sobre o header e o payload concatenados. O receptor, de posse da chave pública ou secreta, pode verificar se a assinatura corresponde. Esse mecanismo é essencial para a segurança de tokens em arquiteturas de autenticação e autorização.

  1. 1Header + Payload
  2. 2Assinatura criptográfica
  3. 3Verificação pelo receptor
  4. 4[+] Integridade + autenticidade
  5. 5Modelo stateless viável
LEVEL · soulevel.com.br
PEGA ESSA DICA!

Em provas, lembre-se: JWT assinado → integridade + autenticidade; JWT criptografado (JWE) → confidencialidade. A afirmação trata apenas do JWT assinado, que é o padrão mais comum em OAuth 2.0 e OpenID Connect.

Gabarito: C (Certo)

Link permanente: /questoes/ce231106