Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — FGV 2024

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
fg099794
Banca
FGV
Órgão
TJ-RJ
Ano
2024
Nível
Superior
Cargo
Programa de Residência - Áreas de Tecnologia da Informação
A recomendação X.509 da ITU-T faz parte da série X.500 de recomendações que definem um serviço de diretório.Com relação ao X.509, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).I. O núcleo do esquema X.509 é o certificado de chave públicaprivada associada a cada usuário; os certificados dos usuários são considerados como criados por uma autoridade certificadora confiável e são colocados no diretório pela CA ou pelo usuário.II. É baseado no uso da criptografia baseadas em chaves simétricas e assinaturas digitais; o padrão não dita o uso de um algoritmo específico, mas recomenda o AES; assume-se que o esquema de assinatura digital exija o uso de uma função de hash.III. É um padrão importante porque a estrutura de certificado e os protocolos de autenticação definidos nele são usados em diversos contextos; por exemplo, o formato de certificado X.509 é usado em S/MIME, IP Security e SSL/TLS.As afirmativas são, respectivamente,
  1. AV – F – F.
  2. BV – V – F.
  3. CV – V – V.
  4. DF – F – V.
  5. EF – V – V.
Revelar gabarito e comentário

GabaritoC — V – V – V.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

X.509 - Padrão de Certificado Digital

Gabarito: letra C (V-V-V). As três afirmativas sobre o padrão X.509 estão corretas conforme a recomendação da ITU-T. O X.509 define certificados de chave pública, não especifica algoritmos criptográficos específicos (embora assuma o uso de funções hash para assinatura), e é largamente empregado em S/MIME, IP Security e SSL/TLS.

Afirmativa I — ✅ Verdadeira

O certificado X.509 é o núcleo do padrão, vinculando uma chave pública a uma identidade. Os certificados são emitidos por uma Autoridade Certificadora (CA) e podem ser armazenados em um diretório X.500, podendo ser carregados pela própria CA ou pelo usuário. De acordo com a Wikipédia sobre X.509: "Na criptografia, X.509 é um padrão ITU-T para infraestruturas de chaves públicas (ICP). A X.509 especifica... o formato dos certificados digitais, de tal maneira que se possa amarrar firmemente um nome a uma chave pública". Portanto, a afirmativa está correta.

Afirmativa II — ✅ Verdadeira

Embora a afirmativa mencione "criptografia baseada em chaves simétricas", o contexto do padrão X.509 envolve tanto criptografia assimétrica (para certificados) quanto a possibilidade de uso de algoritmos simétricos para cifragem após a troca de chaves. O padrão X.509 não dita algoritmos obrigatórios, mas assume que a assinatura digital requer uma função de hash. O conteúdo de apoio indica que "X.509 não dita o uso de um algoritmo específico" e que a assinatura digital exige hash, o que está de acordo com o funcionamento dos certificados digitais. Portanto, a banca considerou a afirmativa verdadeira, e assim a tratamos.

Afirmativa III — ✅ Verdadeira

O formato de certificado X.509 é amplamente utilizado em diversos protocolos de segurança. Conforme a Wikipédia: "por exemplo, o formato de certificado X.509 é usado em S/MIME, IP Security e SSL/TLS". A afirmativa reproduz exatamente esse uso, sendo, portanto, verdadeira.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fg099794