Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — FGV 2023
Segurança da Informação›Certificação Digital em Segurança da Informação
Código
fg072465
Banca
FGV
Órgão
TJ-RN
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Tecnologia de Informação – Análise de Suporte
Amanda trabalha no controle de autenticação de dados do Tribunal de Justiça do Rio Grande do Norte e precisa identificar o modelo de distribuição de chave pública que já vem sendo utilizado. Amanda identificou um ponto único de contato que possui conhecimento de todas as chaves privadas, item que pode se tornar um gargalo nas comunicações. Cada integrante da rede sabe a chave pública para se comunicar com esse ponto centralizado.Ao término dessas verificações, Amanda constatou que a forma de distribuição de chave pública é:
ACertificado de chave pública;
BAutoridade de chave pública;
CDiretório disponível publicamente;
DAnúncio público;
EDiretório de chave pública.
Revelar gabarito e comentário▾
GabaritoB — Autoridade de chave pública;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Modelos de distribuição de chave pública
Gabarito: letra B. A descrição — ponto único de contato que conhece todas as chaves privadas e cada integrante sabe a chave pública para se comunicar com esse ponto centralizado — corresponde exatamente ao modelo de Autoridade de Chave Pública (Public Key Authority). Nesse modelo, uma autoridade central mantém um banco de dados dinâmico de chaves públicas e, para garantir o sigilo na troca, cada usuário compartilha uma chave secreta (simétrica) com a autoridade. Essa chave secreta é a "chave privada" mencionada no enunciado (no contexto do canal seguro). As demais alternativas representam modelos onde a autoridade não conhece as chaves privadas.
Modelo de Distribuição
Característica Principal
A Autoridade Conhece as Chaves Privadas?
Ponto Único de Contato?
Autoridade de Chave Pública (Gabarito)
Servidor central gerencia chaves; cada usuário compartilha chave secreta com a autoridade.
Sim
Sim
Certificado de Chave Pública
Documento digital que associa chave pública a uma identidade, emitido por CA.
Não
Não (a CA não detém a privada)
Diretório Disponível Publicamente
Repositório estático de chaves públicas.
Não
Sim (apenas para armazenamento)
Anúncio Público
Divulgação voluntária da própria chave pública pelo usuário.
Não
Não
Modelos de distribuição de chave pública
1Autoridade de chave pública
Ponto único de contato
Conhece todas as chaves privadas
Gargalo nas comunicações
2Certificado de chave pública
Autoridade não conhece chave privada
3Diretório disponível publicamente
Autoridade não conhece chave privada
4Anúncio público
Usuário divulga voluntariamente
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Certificado de chave pública é um documento digital que associa uma chave pública a uma identidade, emitido por uma Autoridade Certificadora (CA). A CA não conhece a chave privada do titular; ela apenas assina o certificado. O cenário descrito exige que a autoridade detenha as chaves privadas, o que descarta esta opção.
Alternativa B — ✅ Correta ⟵ GABARITO
Autoridade de chave pública é o modelo centralizado em que existe um servidor confiável que gerencia as chaves públicas de todos os participantes. Cada usuário possui uma chave secreta compartilhada com a autoridade (aqui chamada de "chave privada") para comunicação segura. A autoridade conhece todas essas chaves secretas e atua como ponto único de contato. A descrição do enunciado casa perfeitamente: "ponto único de contato que possui conhecimento de todas as chaves privadas" e "cada integrante sabe a chave pública para se comunicar com esse ponto centralizado".
Alternativa C — ❌ Incorreta
Diretório disponível publicamente é um repositório estático de chaves públicas, mantido por uma autoridade, mas que não conhece as chaves privadas dos usuários. A autoridade apenas armazena e divulga as chaves públicas, sem deter as privadas. O cenário fala de conhecimento das chaves privadas, o que não ocorre aqui.
Alternativa D — ❌ Incorreta
Anúncio público é a divulgação voluntária da própria chave pública pelo usuário (ex.: em um site pessoal ou por e-mail). Não há qualquer autoridade central que conheça as chaves privadas. Totalmente descentralizado, não se encaixa.
Alternativa E — ❌ Incorreta
Diretório de chave pública é semelhante à alternativa C: um repositório centralizado de chaves públicas, mas a autoridade que o mantém não possui as chaves privadas. O diferencial do modelo correto é justamente o conhecimento das chaves privadas pela autoridade.
NÃO CAIA NESSA!
A banca explora a confusão entre os modelos de distribuição. Muitos candidatos associam "ponto único de contato" a um diretório ou a uma autoridade certificadora (CA), mas a CA não conhece as chaves privadas. Já a Autoridade de Chave Pública, sim — pois cada usuário compartilha uma chave secreta com ela para o canal seguro. Fique atento ao detalhe "conhecimento de todas as chaves privadas": isso só ocorre no modelo de autoridade centralizada.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)