Pular para o conteúdo principal

Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — FCC 2026

Segurança da InformaçãoInfra estrutura de Chaves Publicas (PKI)
Código
gp007211
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Uma instituição pública está sujeita a auditorias que exigem verificação de assinaturas digitais anos após sua emissão, inclusiveem cenários onde certificados possam estar expirados ou revogados, assumindo o uso de infraestrutura de chaves públicas commecanismos de validação e preservação de evidências ao longo do ciclo de vida das assinaturas. Nesse cenário, o recursotécnico que a instituição deverá utilizar é
  1. Aa aplicação de carimbo do tempo emitido por autoridade confiável, associando o resumo criptográfico do documento a uminstante verificável.
  2. Ba utilização de certificado digital válido no momento da geração da assinatura, considerando sua cadeia de certificação eperíodo de vigência.
  3. Ca verificação do estado do certificado por meio de consulta a serviço OCSP quando a assinatura é analisada pelo sistema.
  4. Da validação da cadeia de certificação com base em listas de certificados revogados disponíveis durante o processo deconferência da assinatura digital.
  5. Eo armazenamento do documento assinado juntamente com seu resumo criptográfico e metadados estruturados de identificação do signatário e do contexto da transação realizada.
Revelar gabarito e comentário

GabaritoA — a aplicação de carimbo do tempo emitido por autoridade confiável, associando o resumo criptográfico do documento a um instante verificável.

Link permanente: /questoes/gp007211