Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos de Certificado Digital — INSTITUTO AOCP 2024

Segurança da InformaçãoConceitos de Certificado Digital
Código
qa632767
Banca
INSTITUTO AOCP
Órgão
MPE PR
Ano
2024
Cargo
Tec TI ( )

Em relação à segurança da informação, assinale a alternativa que apresenta corretamente a função de um certificado digital.

  1. AÉ uma técnica de backup que armazena dados em múltiplos locais.
  2. BÉ um hardware que autentica identidades de usuários em redes.
  3. CÉ um software que limpa vírus e malware do sistema.
  4. DÉ um processo de backup de dados em servidores.
  5. EÉ um arquivo eletrônico que vincula uma chave pública a uma identidade e autentica a comunicação digital.
Revelar gabarito e comentário

GabaritoE — É um arquivo eletrônico que vincula uma chave pública a uma identidade e autentica a comunicação digital.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificado digital: a identidade virtual na criptografia assimétrica

Gabarito: letra E. O certificado digital é um arquivo eletrônico que vincula uma chave pública a uma identidade (pessoa, empresa, equipamento ou serviço), permitindo autenticar a comunicação digital — exatamente o que afirma a alternativa E. Essa definição é o coração do tema: o certificado funciona como uma "carteira de identidade" no mundo virtual, atestada por uma Autoridade Certificadora (AC), e é o que viabiliza a confiança nas transações eletrônicas.

Para entender por que as demais alternativas estão erradas, é preciso compreender o que o certificado digital é e o que ele não é. Ele não é uma técnica de backup, nem um hardware de autenticação, nem um software antivírus — são conceitos de segurança da informação completamente distintos. O certificado digital é um registro eletrônico que contém dados do titular (nome, e-mail, período de validade), sua chave pública, a identificação da AC que o emitiu e a assinatura digital dessa AC. É essa assinatura da AC que garante a autenticidade do vínculo entre a chave pública e a identidade: como a AC é uma terceira parte confiável, qualquer pessoa que confie na AC pode confiar no certificado por ela emitido.

A função prática do certificado digital está na criptografia assimétrica. Nesse sistema, cada entidade possui um par de chaves: uma pública (que pode ser distribuída livremente) e uma privada (que deve ser mantida em segredo). O certificado digital é o mecanismo que associa a chave pública a uma identidade específica, evitando que um atacante substitua a chave pública de alguém pela sua própria (o chamado ataque "man-in-the-middle"). Quando você acessa um site HTTPS, por exemplo, o servidor apresenta seu certificado digital; seu navegador verifica se ele foi emitido por uma AC confiável e se a chave pública ali contida realmente pertence àquele site. É assim que a comunicação é autenticada.

É importante distinguir o certificado digital da assinatura digital. Embora relacionados, são conceitos diferentes: a assinatura digital é o mecanismo criptográfico que garante autenticidade, integridade e não repúdio de uma mensagem ou documento (o remetente cifra um hash com sua chave privada; o destinatário verifica com a chave pública). O certificado digital é o documento que valida a chave pública usada nesse processo — é ele que permite ao destinatário ter certeza de que a chave pública que está usando para verificar a assinatura realmente pertence ao remetente declarado. Em outras palavras: a assinatura digital prova quem assinou; o certificado digital prova que a chave usada para verificar a assinatura é realmente daquela pessoa.

A banca explora justamente a confusão entre esses conceitos e outros temas de segurança da informação. As alternativas A e D falam de backup (cópia de segurança de dados), que é uma medida para garantir a disponibilidade da informação — nada a ver com certificado digital. A alternativa B fala de hardware de autenticação, que se aproxima mais de tokens ou smartcards (que podem até armazenar certificados, mas não são o certificado em si). A alternativa C fala de software antivírus, que é uma ferramenta de proteção contra malware. A alternativa E, por sua vez, captura com precisão a essência do certificado digital: o vínculo entre chave pública e identidade, com a finalidade de autenticar a comunicação. Guarde essa definição — é ela que separa o certo do errado nesta questão.

Certificado digital
  • 1O que é
    • Arquivo eletrônico
    • Vincula chave pública à identidade
    • Emitido por Autoridade Certificadora (AC)
  • 2Função
    • Autentica comunicação digital
    • Evita ataque man-in-the-middle
  • 3Relação com assinatura digital
    • Assinatura: prova quem assinou
    • Certificado: valida a chave pública usada
  • 4Não é
    • Backup (disponibilidade)
    • Hardware (token/smartcard)
    • Antivírus (proteção contra malware)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Descreve uma técnica de backup que armazena dados em múltiplos locais (redundância). Backup é o processo de cópia de dados para garantir sua disponibilidade e recuperação em caso de perda — um princípio da segurança da informação, mas totalmente distinto da função de um certificado digital, que é autenticar identidades e vincular chaves públicas. A alternativa confunde dois pilares diferentes da segurança da informação.

Alternativa B — ❌ Incorreta

Afirma que o certificado digital é um hardware que autentica identidades. Embora a autenticação de identidades seja uma função relacionada, o certificado digital é um arquivo eletrônico (registro digital), não um hardware. É verdade que certificados podem ser armazenados em dispositivos físicos (como tokens USB ou smartcards — os certificados tipo A3 da ICP-Brasil), mas o certificado em si é o dado eletrônico, não o dispositivo. A alternativa troca o conceito de "arquivo eletrônico" por "hardware".

Alternativa C — ❌ Incorreta

Descreve um software antivírus, cuja função é detectar e remover vírus e outros malwares do sistema. Isso é uma medida de proteção contra ameaças, não tem relação com a função de um certificado digital, que é estabelecer a identidade e a confiança em comunicações digitais. A alternativa mistura conceitos de segurança da informação com proteção contra códigos maliciosos.

Alternativa D — ❌ Incorreta

Novamente descreve um processo de backup de dados em servidores. Assim como a alternativa A, fala de cópia de segurança para garantir disponibilidade, não de autenticação. A repetição do tema "backup" em duas alternativas (A e D) é uma estratégia da banca para testar se o candidato sabe diferenciar os conceitos de segurança da informação.

Alternativa E — ✅ Correta ⟵ GABARITO

Esta é a definição correta e completa: o certificado digital é um arquivo eletrônico que vincula uma chave pública a uma identidade e autentica a comunicação digital. Ele contém os dados do titular, sua chave pública, a identificação da AC emissora e a assinatura digital da AC, funcionando como uma identidade virtual. É esse vínculo entre chave pública e identidade, chancelado por uma Autoridade Certificadora, que permite estabelecer confiança em transações e comunicações eletrônicas.

Gabarito: letra E

Link permanente: /questoes/qa632767