Pular para o conteúdo principal

Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — FEPESE 2022

Segurança da InformaçãoInfra estrutura de Chaves Publicas (PKI)
Código
gp036416
Banca
FEPESE
Órgão
CASAN-SC
Ano
2022
Cargo
Analista de Sistemas
Analise as afirmativas abaixo com relação aoassunto Assinatura Digital.1. X.509 é um formato padrão para certificadosde chave pública, documentos digitais queassociam com segurança pares de chavescriptográficas a identidades como sites, indivíduos ou organizações. 2. Uma forma de se realizar a assinatura digital éum hash codificado (resumo de comprimentovariável) de um documento que foi criptografado com uma chave privada. 3. Uma forma de se realizar a assinatura digital éum hash codificado (resumo de comprimentovariável) de um documento que foi criptografado com uma chave pública. Assinale a alternativa que contém todas as alternativascorretas:
  1. AÉ correta apenas a afirmativa 1.
  2. BÉ correta apenas a afirmativa 2.
  3. CÉ correta apenas a afirmativa 3.
  4. DSão corretas apenas as afirmativas 1 e 2.
  5. ESão corretas apenas as afirmativas 1 e 3.
Revelar gabarito e comentário

GabaritoA — É correta apenas a afirmativa 1.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Assinatura Digital e Certificados X.509

Gabarito: letra A. Apenas a afirmativa 1 está correta. O padrão X.509 define o formato de certificados de chave pública, associando chaves a identidades. As afirmativas 2 e 3 erram: o hash de uma assinatura digital tem comprimento fixo (não variável) e deve ser criptografado com a chave privada, e não com a pública. A seguir, a análise detalhada de cada afirmativa e de cada alternativa.

Afirmativa

Descrição

Correta?

Motivo

1

X.509 é formato padrão para certificados de chave pública, associando pares de chaves a identidades.

✅ Sim

Definição correta do padrão X.509 na PKI.

2

Assinatura digital é um hash codificado (resumo de comprimento variável) criptografado com chave privada.

❌ Não

O hash tem comprimento fixo, não variável.

3

Assinatura digital é um hash codificado (resumo de comprimento variável) criptografado com chave pública.

❌ Não

O hash tem comprimento fixo e é criptografado com chave privada, não pública.

Assinatura digital
  • 1Processo correto
    • Hash de comprimento FIXO
    • Criptografado com chave PRIVADA
  • 2Verificação
    • Hash descriptografado com chave PÚBLICA
  • 3Erros comuns
    • Hash de comprimento variável
    • Criptografia com chave pública
  • 4Certificado X.509
    • Padrão de certificado digital
    • Associa chave pública à identidade
LEVEL · soulevel.com.br

Afirmativa 1 — ✅ Correta

A afirmativa descreve corretamente o padrão X.509: "formato padrão para certificados de chave pública, documentos digitais que associam com segurança pares de chaves criptográficas a identidades". Isso está alinhado com a definição de PKI, onde o X.509 é o formato mais comum de certificado digital, conforme mencionado na literatura técnica (ex.: Wikipédia sobre PKI). É a base da Infraestrutura de Chaves Públicas.

Afirmativa 2 — ❌ Incorreta

O erro está em afirmar que o hash (resumo) da mensagem tem "comprimento variável". Na verdade, as funções hash criptográficas (como SHA-256) produzem um hash de comprimento fixo (ex.: 256 bits), independentemente do tamanho da mensagem original. Embora a parte de "criptografado com uma chave privada" esteja correta (a assinatura é o hash cifrado com a chave privada do remetente), o termo "variável" invalida a afirmativa. A banca explora esse erro comum de confundir o tamanho fixo dos hashes com a variabilidade do tamanho da mensagem original.

Afirmativa 3 — ❌ Incorreta

Aqui o erro é duplo: novamente o hash é descrito como "comprimento variável" (deveria ser fixo) e, além disso, o hash é criptografado com a chave pública. O processo correto de assinatura digital é: (1) calcula-se o hash fixo da mensagem, (2) criptografa-se esse hash com a chave privada do signatário. A chave pública é usada para verificar a assinatura, não para criá-la. Portanto, a afirmativa 3 está incorreta.

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa A afirma que "É correta apenas a afirmativa 1". Conforme analisado, a afirmativa 1 é a única verdadeira. Portanto, esta é a resposta correta.

Alternativa B — ❌ Incorreta

Afirma que "É correta apenas a afirmativa 2". A afirmativa 2 é falsa (hash variável é erro conceitual), logo a alternativa B está incorreta.

Alternativa C — ❌ Incorreta

Afirma que "É correta apenas a afirmativa 3". A afirmativa 3 é falsa (hash variável e uso de chave pública), portanto a alternativa C está incorreta.

Alternativa D — ❌ Incorreta

Afirma que "São corretas apenas as afirmativas 1 e 2". Como a afirmativa 2 é falsa, a combinação é incorreta.

Alternativa E — ❌ Incorreta

Afirma que "São corretas apenas as afirmativas 1 e 3". Como a afirmativa 3 é falsa, a combinação é incorreta.

NÃO CAIA NESSA!

Em assinatura digital, dois detalhes são frequentes em pegadinhas: (1) o hash tem tamanho fixo (nunca variável); (2) a assinatura usa a chave privada para criar e a pública para verificar. Memorize essa distinção: privado → assina; público → verifica.

Gabarito: letra A.

Link permanente: /questoes/gp036416