Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Certificado Digital — INSTITUTO AOCP 2026

Segurança da InformaçãoConceitos de Certificado Digital
Código
qa430221
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )

Um técnico de tecnologia da informação do IFCE foi designado para apoiar a implantação de um novo sistema institucional que exigirá assinatura digital de documentos administrativos de alto nível, incluindo contratos e atos oficiais. A direção do campus determinou que o certificado digital utilizado:

  • seja armazenado em HSM (Hardware Security Module);
  • apresente elevado nível de segurança criptográfica;
  • seja adequado para uso corporativo e governamental;
  • atenda às diretrizes da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).

Considerando a classificação dos certificados digitais no Brasil quanto à forma de armazenamento, assinale a alternativa que corresponde ao tipo de certificado descrito.

  1. AA1.
  2. BA2.
  3. CS1.
  4. DA4.
  5. ES2.
Revelar gabarito e comentário

GabaritoD — A4.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificados Digitais ICP-Brasil: Classificação por Armazenamento

Gabarito: letra D (A4). O certificado descrito exige armazenamento em HSM (Hardware Security Module), elevado nível de segurança criptográfica e conformidade com a ICP-Brasil — características que correspondem ao certificado tipo A4, que utiliza chave de 4096 bits, é armazenado em hardware criptográfico e possui validade de até 6 anos. A distinção central está na forma de armazenamento da chave privada: certificados A1/S1 usam software, enquanto A2/S2, A3/S3 e A4/S4 usam hardware, diferenciando-se pelo tamanho da chave e validade.

Os certificados digitais da ICP-Brasil são classificados em duas categorias principais — A (para assinatura digital, autenticação e transações eletrônicas) e S (para sigilo/confidencialidade) — e cada uma possui quatro níveis (1 a 4) que variam conforme a forma de armazenamento da chave privada, o tamanho da chave e o prazo de validade. A tabela abaixo resume as características dos principais tipos segundo as políticas da ICP-Brasil:

Tipo

Tamanho da chave

Forma de armazenamento

Validade máxima

A1/S1

2048 bits

Software

1 ano

A2/S2

2048 bits

Hardware (cartão ou token)

2 anos

A3/S3

2048 bits

Hardware (cartão ou token)

Até 5 anos

A4/S4

4096 bits

Hardware (cartão ou token)

Até 6 anos

A diferença entre A1 e A3 é frequentemente cobrada em provas: o A1 tem chave privada armazenada em software (memória do computador) e validade de 1 ano, enquanto o A3 tem chave privada gerada e mantida em hardware criptográfico (smartcard ou token USB) e validade de até 5 anos. O A4, por sua vez, eleva o nível de segurança com chave de 4096 bits, sendo o mais robusto da categoria.

O HSM (Hardware Security Module) é um dispositivo físico dedicado à geração, armazenamento e proteção de chaves criptográficas, oferecendo um nível de segurança superior ao armazenamento em software. Para documentos administrativos de alto nível, como contratos e atos oficiais, a utilização de HSM é recomendada por garantir maior proteção contra extração de chaves e ataques físicos, alinhando-se às diretrizes da ICP-Brasil para certificados de maior robustez.

A pegadinha desta questão está em confundir a classificação por armazenamento com a classificação por finalidade (A vs. S) ou em não distinguir os níveis dentro da mesma categoria. O enunciado menciona "assinatura digital" e "uso corporativo e governamental", o que aponta para a categoria A (assinatura), e o requisito de HSM com "elevado nível de segurança criptográfica" direciona para o nível mais alto, o A4. O tipo S seria para sigilo, não para assinatura, e os níveis A1, A2 e A3 não atendem ao requisito de maior robustez criptográfica (chave de 4096 bits).

Guarde a fronteira entre os níveis: A1 (software, 2048 bits, 1 ano), A2 (hardware, 2048 bits, 2 anos), A3 (hardware, 2048 bits, até 5 anos) e A4 (hardware, 4096 bits, até 6 anos). É exatamente nessa distinção que as alternativas se dividem.

Certificados digitais ICP-Brasil
  • 1Categoria A (assinatura)
    • A1: software, 2048 bits, 1 ano
    • A2: hardware, 2048 bits, 2 anos
    • A3: hardware, 2048 bits, até 5 anos
    • A4: hardware, 4096 bits, até 6 anos
  • 2Categoria S (sigilo)
    • S1: software, 2048 bits, 1 ano
    • S2: hardware, 2048 bits, 2 anos
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O certificado A1 tem chave privada armazenada em software (memória do computador), com chave de 2048 bits e validade de 1 ano. Não atende ao requisito de armazenamento em HSM, pois o HSM é um hardware dedicado. A banca explora a confusão entre o tipo mais comum (A1) e o requisito de segurança elevada.

Alternativa B — ❌ Incorreta

O certificado A2 também possui chave de 2048 bits e é armazenado em hardware (cartão ou token), com validade de 2 anos. Embora use hardware, o tamanho da chave (2048 bits) não atende ao requisito de "elevado nível de segurança criptográfica" que o enunciado exige — esse nível é alcançado pelo A4, com chave de 4096 bits.

Alternativa C — ❌ Incorreta

O certificado S1 pertence à categoria S (sigilo/confidencialidade), não à categoria A (assinatura digital). Além disso, o S1 tem chave privada armazenada em software, com 2048 bits e validade de 1 ano. O enunciado pede certificado para assinatura digital de documentos administrativos, o que exclui a categoria S.

Alternativa D — ✅ Correta ⟵ GABARITO

O certificado A4 é o que atende a todos os requisitos: armazenamento em hardware criptográfico (HSM), chave de 4096 bits (elevado nível de segurança), validade de até 6 anos e conformidade com a ICP-Brasil. É o tipo mais robusto da categoria A, adequado para uso corporativo e governamental em assinatura digital de documentos de alto nível.

Alternativa E — ❌ Incorreta

O certificado S2 pertence à categoria S (sigilo), não à categoria A (assinatura). Embora seja armazenado em hardware (cartão ou token) com chave de 2048 bits e validade de 2 anos, sua finalidade é prover sigilo/confidencialidade, não assinatura digital. O enunciado especifica assinatura digital de documentos administrativos, o que exige certificado da categoria A.

A regra de ouro para a prova: certificados A são para assinatura/autenticação; certificados S são para sigilo. Dentro da categoria A, o nível 4 (A4) é o mais seguro, com chave de 4096 bits e armazenamento em hardware — exatamente o que o enunciado descreve.

Gabarito: letra D

Link permanente: /questoes/qa430221