Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — FEPESE 2022

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
qq719740
Banca
FEPESE
Órgão
FAPESC
Ano
2022
Nível
Superior
Cargo
Analista de Informática
A Certificação Digital permite estabelecer uma relação única, exclusiva e intransferível entre um elemento criptográfico e uma pessoa física ou jurídica.Analise as afirmativas abaixo com relação a este assunto.1. X.509 é um formato padrão para certificados de chave privada, documentos digitais que associam com segurança pares de chaves criptográficas a identidades como sites, indivíduos ou organizações.2. Independentemente da aplicação pretendida, cada certificado X.509 inclui uma chave privada, assinatura digital e informações sobre a identidade associada ao certificado e sua emissão pela autoridade de certificação (CA).3. A assinatura digital é um hash codificado de um documento que foi criptografado com uma chave privada. Quando um certificado X.509 é assinado por um CA publicamente confiável, como SSL.com, o certificado pode ser usado por terceiros para verificar a identidade da entidade que o apresenta.Assinale a alternativa que indica todas as afirmativas corretas.
  1. AÉ correta apenas a afirmativa 1.
  2. BÉ correta apenas a afirmativa 2.
  3. CÉ correta apenas a afirmativa 3.
  4. DSão corretas apenas as afirmativas 1 e 2.
  5. ESão corretas apenas as afirmativas 2 e 3.
Revelar gabarito e comentário

GabaritoC — É correta apenas a afirmativa 3.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificação Digital e Certificados X.509

Gabarito: letra C — apenas a afirmativa 3 está correta. O padrão X.509 define certificados que vinculam uma chave pública a uma identidade (pessoa ou organização), não a chave privada. A assinatura digital é um hash criptografado com a chave privada do signatário, e o certificado assinado por uma Autoridade Certificadora (CA) permite que terceiros verifiquem a identidade do portador.

A banca explora a confusão entre chave pública e privada, um erro clássico em certificação digital. As afirmativas 1 e 2 trocam deliberadamente esses conceitos.

Análise das afirmativas

Afirmativa 1 — ❌ Incorreta

Afirma que o X.509 é um formato para certificados de chave privada. Na verdade, o certificado X.509 contém a chave pública do titular. A chave privada nunca é incluída no certificado; ela é mantida em sigilo pelo proprietário.

Afirmativa 2 — ❌ Incorreta

Diz que cada certificado X.509 inclui uma chave privada, além de assinatura digital e informações de identidade. O correto é que o certificado inclui a chave pública do titular. A chave privada não faz parte do certificado.

Afirmativa 3 — ✅ Correta

Descreve corretamente a assinatura digital como um hash codificado criptografado com a chave privada e que o certificado assinado por uma CA confiável permite a verificação da identidade da entidade. Exato: a assinatura digital usa a chave privada do emissor, e o certificado X.509 assinado pela CA atesta que a chave pública pertence à entidade.

Afirmativa

Veredito

Motivo

1

❌ Incorreta

Troca chave pública por privada no certificado

2

❌ Incorreta

Afirma que certificado contém chave privada

3

✅ Correta

Descrição correta da assinatura digital e uso do certificado

Análise das alternativas

Com base na correção das afirmativas, avaliamos cada alternativa:

Alternativa A — ❌ Incorreta

Afirma que apenas a afirmativa 1 é correta. A afirmativa 1 é falsa, logo a alternativa está errada.

Alternativa B — ❌ Incorreta

Afirma que apenas a afirmativa 2 é correta. A afirmativa 2 é falsa, alternativa errada.

Alternativa C — ✅ Correta ⟵ GABARITO

Afirma que apenas a afirmativa 3 é correta. De fato, apenas a 3 está correta. Esta é a resposta.

Alternativa D — ❌ Incorreta

Afirma que as afirmativas 1 e 2 são corretas. Ambas são falsas, alternativa errada.

Alternativa E — ❌ Incorreta

Afirma que as afirmativas 2 e 3 são corretas. A afirmativa 2 é falsa, logo a alternativa está errada.

NÃO CAIA NESSA!

O erro central está em afirmar que o certificado X.509 contém a chave privada (afirmativas 1 e 2). Na realidade, o certificado armazena a chave pública do titular. A chave privada nunca é exposta no certificado; é de posse exclusiva do titular.

NÃO CAIA NESSA!

Grave: Certificado digital (X.509) = chave pública + dados do titular + assinatura da CA. Assinatura digital = hash criptografado com chave privada. Não confunda os papeis das chaves!

Link permanente: /questoes/qq719740