Questão de Segurança da Informação — Criptografia — CESPE / CEBRASPE 2026
- Código
- ce231106
- Banca
- CESPE / CEBRASPE
- Órgão
- UDESC
- Ano
- 2026
- Nível
- Superior
- Cargo
- Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
- CCerto
- EErrado
GabaritoC — Certo
✅ Certo. A afirmação está correta. Em um JWT assinado, a assinatura é calculada sobre o cabeçalho (header) e o payload, e sua verificação criptográfica garante a integridade do token (os dados não foram alterados) e a autenticidade do emissor (foi assinado por quem possui a chave privada). Isso viabiliza o uso em modelos stateless, pois o servidor não precisa armazenar sessão – basta validar a assinatura a cada requisição.
O JWT (RFC 7519) define três partes: header, payload e signature. A signature é gerada aplicando um algoritmo de assinatura (ex.: HMAC SHA256 ou RSA) sobre o header e o payload concatenados. O receptor, de posse da chave pública ou secreta, pode verificar se a assinatura corresponde. Esse mecanismo é essencial para a segurança de tokens em arquiteturas de autenticação e autorização.
Em provas, lembre-se: JWT assinado → integridade + autenticidade; JWT criptografado (JWE) → confidencialidade. A afirmação trata apenas do JWT assinado, que é o padrão mais comum em OAuth 2.0 e OpenID Connect.
Gabarito: C (Certo)
Link permanente: /questoes/ce231106