Pular para o conteúdo principal

Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — FCC 2026

Segurança da InformaçãoInfra estrutura de Chaves Publicas (PKI)
Código
gp007211
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Uma instituição pública está sujeita a auditorias que exigem verificação de assinaturas digitais anos após sua emissão, inclusiveem cenários onde certificados possam estar expirados ou revogados, assumindo o uso de infraestrutura de chaves públicas commecanismos de validação e preservação de evidências ao longo do ciclo de vida das assinaturas. Nesse cenário, o recursotécnico que a instituição deverá utilizar é
  1. Aa aplicação de carimbo do tempo emitido por autoridade confiável, associando o resumo criptográfico do documento a uminstante verificável.
  2. Ba utilização de certificado digital válido no momento da geração da assinatura, considerando sua cadeia de certificação eperíodo de vigência.
  3. Ca verificação do estado do certificado por meio de consulta a serviço OCSP quando a assinatura é analisada pelo sistema.
  4. Da validação da cadeia de certificação com base em listas de certificados revogados disponíveis durante o processo deconferência da assinatura digital.
  5. Eo armazenamento do documento assinado juntamente com seu resumo criptográfico e metadados estruturados de identificação do signatário e do contexto da transação realizada.
Revelar gabarito e comentário

GabaritoA — a aplicação de carimbo do tempo emitido por autoridade confiável, associando o resumo criptográfico do documento a um instante verificável.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Preservação de Assinaturas Digitais com Carimbo do Tempo (Time Stamping)

Gabarito: letra A. A aplicação de carimbo do tempo emitido por autoridade confiável (TSA) associa o resumo criptográfico do documento a um instante verificável, permitindo a verificação da assinatura mesmo após expiração ou revogação do certificado. Esse recurso é essencial para auditorias de longo prazo, conforme padrões como RFC 3161 e ETSI TS 119 512.

O problema central é que certificados digitais têm validade limitada e podem ser revogados. Sem um carimbo do tempo, não é possível provar que a assinatura foi gerada enquanto o certificado ainda era válido. As demais alternativas tratam de verificação no momento da assinatura, mas não resolvem a preservação futura.

  1. 1Documento original
  2. 2Geração do hash
  3. 3Carimbo do tempo (TSA)
  4. 4Associação hash + instante
  5. 5Verificação futura independente
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

Descreve exatamente o carimbo do tempo (Time Stamp Token), que contém o hash do documento e uma data/hora, assinado pela TSA. Isso ancora a validade da assinatura a um ponto no tempo, permitindo verificação independente do estado posterior do certificado.

Alternativa B — ❌ Incorreta

A utilização de certificado válido no momento da assinatura é condição necessária, mas insuficiente para verificação futura. Sem carimbo do tempo, após expiração/revogação, não se pode comprovar que o certificado era válido na data da assinatura.

Alternativa C — ❌ Incorreta

A consulta OCSP verifica o estado atual do certificado. Anos depois, a resposta OCSP original não está disponível (a menos que arquivada, mas não é padrão). Portanto, não atende ao cenário de auditoria.

Alternativa D — ❌ Incorreta

A validação com CRLs também depende da disponibilidade das listas históricas. Sem carimbo do tempo, não é possível confirmar a validade no instante da assinatura.

Alternativa E — ❌ Incorreta

Armazenar hash e metadados é boa prática, mas não substitui o carimbo do tempo. A prova temporal é indispensável para a verificação futura.

PEGA ESSA DICA!

Em concursos, lembre-se: para preservação de assinaturas digitais (long-term validation), o recurso fundamental é o carimbo do tempo. As alternativas que tratam apenas de verificação no momento da assinatura (B, C, D, E) não resolvem o problema apresentado.

Gabarito: letra A.

Link permanente: /questoes/gp007211