Pular para o conteúdo principal

Questão de Engenharia de Software — Desenvolvimento de Software — FCC 2022

Engenharia de SoftwareDesenvolvimento de Software
Código
fc065400
Banca
FCC
Órgão
TRT - 22ª Região (PI)
Ano
2022
Cargo
Técnico Judiciário - Tecnologia da Informação
Para transmitir informações com segurança entre as partes como objetos JSON, um Técnico optou por utilizar JSON Web Tokens (JWTs), que podem ser assinados utilizando um segredo (com o algoritmo HMAC) ou um par de chaves pública/privada usando normalmente os algoritmos
  1. AIDEA ou RSA.
  2. BRSA ou ECDSA.
  3. CDES ou RSA.
  4. DMD5 ou PGP.
  5. EAES ou DES.
Revelar gabarito e comentário

GabaritoB — RSA ou ECDSA.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

JSON Web Token (JWT) – Algoritmos de Assinatura

Gabarito: letra B. JWTs podem ser assinados com um segredo (HMAC) ou com um par de chaves pública/privada utilizando os algoritmos RSA ou ECDSA. Essa é a definição padrão do RFC 7519 e a informação correta para o que o enunciado pede.

A banca testa o conhecimento dos algoritmos de assinatura assimétrica utilizados em JWT, que são RSA (Rivest-Shamir-Adleman) e ECDSA (Elliptic Curve Digital Signature Algorithm). As alternativas incorretas misturam algoritmos simétricos ou hash que não são usados para assinar com par de chaves.

Algoritmos de assinatura JWT
  • 1Simétrico (segredo)
    • HMAC
  • 2Assimétrico (par de chaves)
    • RSA
    • ECDSA
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Apresenta IDEA (algoritmo de cifra simétrica) e RSA. IDEA não é utilizado para assinatura de JWT; o correto para chave pública é RSA ou ECDSA.

Alternativa B — ✅ Correta ⟵ GABARITO

RSA e ECDSA são exatamente os algoritmos de chave pública/privada usados para assinar JWTs, conforme a especificação.

Alternativa C — ❌ Incorreta

DES é um algoritmo de cifra simétrica, não usado para assinatura assimétrica em JWT.

Alternativa D — ❌ Incorreta

MD5 é um algoritmo de hash (não é algoritmo de assinatura) e PGP é um protocolo de criptografia, não um algoritmo específico de assinatura para JWT.

Alternativa E — ❌ Incorreta

AES e DES são ambos algoritmos de cifra simétrica, inadequados para assinatura com par de chaves conforme descrito.

NÃO CAIA NESSA!

A banca insere algoritmos simétricos (IDEA, DES, AES) como distratores, tentando confundir o candidato que não sabe que JWT assimétrico usa exclusivamente RSA ou ECDSA. Fique atento: a palavra-chave é "par de chaves pública/privada" – isso elimina todos os algoritmos simétricos.

Gabarito: letra B.

Link permanente: /questoes/fc065400