Questão de Engenharia de Software — Desenvolvimento de Software — FCC 2022
Engenharia de Software›Desenvolvimento de Software
Código
fc065400
Banca
FCC
Órgão
TRT - 22ª Região (PI)
Ano
2022
Cargo
Técnico Judiciário - Tecnologia da Informação
Para transmitir informações com segurança entre as partes como objetos JSON, um Técnico optou por utilizar JSON Web Tokens (JWTs), que podem ser assinados utilizando um segredo (com o algoritmo HMAC) ou um par de chaves pública/privada usando normalmente os algoritmos
AIDEA ou RSA.
BRSA ou ECDSA.
CDES ou RSA.
DMD5 ou PGP.
EAES ou DES.
Revelar gabarito e comentário▾
GabaritoB — RSA ou ECDSA.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
JSON Web Token (JWT) – Algoritmos de Assinatura
Gabarito: letra B. JWTs podem ser assinados com um segredo (HMAC) ou com um par de chaves pública/privada utilizando os algoritmos RSA ou ECDSA. Essa é a definição padrão do RFC 7519 e a informação correta para o que o enunciado pede.
A banca testa o conhecimento dos algoritmos de assinatura assimétrica utilizados em JWT, que são RSA (Rivest-Shamir-Adleman) e ECDSA (Elliptic Curve Digital Signature Algorithm). As alternativas incorretas misturam algoritmos simétricos ou hash que não são usados para assinar com par de chaves.
Algoritmos de assinatura JWT
1Simétrico (segredo)
HMAC
2Assimétrico (par de chaves)
RSA
ECDSA
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Apresenta IDEA (algoritmo de cifra simétrica) e RSA. IDEA não é utilizado para assinatura de JWT; o correto para chave pública é RSA ou ECDSA.
Alternativa B — ✅ Correta ⟵ GABARITO
RSA e ECDSA são exatamente os algoritmos de chave pública/privada usados para assinar JWTs, conforme a especificação.
Alternativa C — ❌ Incorreta
DES é um algoritmo de cifra simétrica, não usado para assinatura assimétrica em JWT.
Alternativa D — ❌ Incorreta
MD5 é um algoritmo de hash (não é algoritmo de assinatura) e PGP é um protocolo de criptografia, não um algoritmo específico de assinatura para JWT.
Alternativa E — ❌ Incorreta
AES e DES são ambos algoritmos de cifra simétrica, inadequados para assinatura com par de chaves conforme descrito.
NÃO CAIA NESSA!
A banca insere algoritmos simétricos (IDEA, DES, AES) como distratores, tentando confundir o candidato que não sabe que JWT assimétrico usa exclusivamente RSA ou ECDSA. Fique atento: a palavra-chave é "par de chaves pública/privada" – isso elimina todos os algoritmos simétricos.