Pular para o conteúdo principal

Questão de Segurança da Informação — Infra estrutura de Chaves Publicas (PKI) — FUNDATEC 2022

Segurança da InformaçãoInfra estrutura de Chaves Publicas (PKI)
Código
qq726757
Banca
FUNDATEC
Órgão
CEASA-RS
Ano
2022
Nível
Médio
Cargo
Agente Técnico - Técnico em Informática
A criptografia de chave pública requer um algoritmo de cifração e duas chaves: uma privada e outra pública. Enquanto a primeira chave deve ser guardada em local seguro e não acessível por outros participantes, a segunda deve ser compartilhada publicamente, o que gera uma fragilidade potencial, já que alguém mal-intencionado pode compartilhar uma chave dizendo ser de outra pessoa. Para resolver esse tipo de vulnerabilidade é que existe:
  1. AA assinatura digital.
  2. BA assinatura eletrônica.
  3. CA Blockchain.
  4. DO certificado de chave pública.
  5. EO protocolo SSL.
Revelar gabarito e comentário

GabaritoD — O certificado de chave pública.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Infraestrutura de Chaves Públicas (PKI)

Gabarito: letra D. A vulnerabilidade descrita – um atacante compartilhar uma chave pública falsa se passando por outra pessoa – é resolvida pelo certificado de chave pública. Esse certificado, emitido por uma Autoridade Certificadora (CA) dentro de uma Infraestrutura de Chaves Públicas (PKI), vincula a chave pública à identidade de seu titular, garantindo autenticidade e integridade da chave. Sem o certificado, não há como confiar que uma chave pública pertence realmente a quem afirma.

Característica

Certificado de Chave Pública

Assinatura Digital

Assinatura Eletrônica

Blockchain

Protocolo SSL/TLS

Função principal

Vincular chave pública a uma identidade

Garantir autenticidade e integridade de mensagens

Termo amplo para assinaturas digitais/eletrônicas

Registro distribuído e descentralizado

Estabelecer comunicação segura na rede

Resolve a vulnerabilidade de chave pública falsa?

Sim, atesta a titularidade da chave

Não, depende de certificado

Não, depende de certificado

Não é a solução padrão

Não, foca no canal de comunicação

Exige Autoridade Certificadora (CA)?

Sim

Indiretamente (para obter chave confiável)

Não necessariamente

Não

Sim (para certificados de servidor)

  1. 1Geração do par de chaves
  2. 2Solicitação do certificado
  3. 3Validação pela CA
  4. 4Emissão do certificado
  5. 5Uso: vincula chave à identidade
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A assinatura digital utiliza a chave privada do remetente para garantir autenticidade e integridade de uma mensagem, mas não resolve o problema de vincular uma chave pública a uma identidade. A assinatura digital depende de certificados para que o destinatário possa obter a chave pública confiável do remetente. Portanto, ela não é a solução direta para o problema apresentado.

Alternativa B — ❌ Incorreta

Assinatura eletrônica é um termo mais amplo que pode incluir a assinatura digital, mas também não é o mecanismo específico que autentica a titularidade de uma chave pública. A vulnerabilidade persiste sem um certificado.

Alternativa C — ❌ Incorreta

Blockchain é uma tecnologia de registro distribuído, mas não é a solução padrão para o problema de vinculação de chave pública a identidade em sistemas tradicionais de criptografia de chave pública. Embora existam usos (como em identidades descentralizadas), a resposta clássica e mais direta é o certificado de chave pública.

Alternativa D — ✅ Correta ⟵ GABARITO

O certificado de chave pública é exatamente a ferramenta que resolve a fragilidade: ele é um documento digital assinado por uma Autoridade Certificadora (CA) que atesta que uma determinada chave pública pertence a uma entidade específica. Com ele, qualquer pessoa pode verificar a autenticidade da chave pública e confiar na comunicação. A Infraestrutura de Chaves Públicas (PKI) é o conjunto de políticas, hardware e software para gerenciar esses certificados, conforme descrito no conteúdo de apoio.

Alternativa E — ❌ Incorreta

O protocolo SSL/TLS utiliza certificados digitais para estabelecer conexões seguras, mas ele próprio não é a solução para o problema de vinculação de chave pública. O SSL/TLS depende dos certificados para funcionar; portanto, a resposta é o certificado, não o protocolo.

PEGA ESSA DICA!

A banca pode tentar confundir assinatura digital com certificado digital. Lembre-se: a assinatura digital é um recurso que usa a chave privada; o certificado é o documento que vincula a chave pública à identidade. Sem certificado, a assinatura digital não pode ser verificada de forma confiável.

Gabarito: letra D.

Link permanente: /questoes/qq726757