Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — INSTITUTO AOCP 2022
Segurança da Informação›Certificação Digital em Segurança da Informação
Código
qq762154
Banca
INSTITUTO AOCP
Órgão
BANESE
Ano
2022
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Suporte
Um certificado digital do tipo A3 é baseado em qual tipo de criptografia?
ACriptografia de chave pública.
BCriptografia de chave privada.
CCriptografia de chave única.
DCriptografia AES.
ECriptografia RC4.
Revelar gabarito e comentário▾
GabaritoA — Criptografia de chave pública.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Certificado digital tipo A3 e criptografia
Gabarito: letra A. O certificado digital, inclusive o tipo A3, é baseado no sistema de criptografia assimétrica, também conhecido como criptografia de chave pública (par de chaves: uma pública e uma privada). A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) define que certificados A3 armazenam a chave privada em hardware (cartão ou token), mas o fundamento criptográfico é a chave pública, utilizada para verificação de assinaturas e estabelecimento de sigilo.
Os certificados digitais utilizam criptografia assimétrica, que emprega um par de chaves: uma pública (divulgada) e uma privada (secreta). O certificado contém a chave pública do titular e é assinado pela Autoridade Certificadora, permitindo autenticação, integridade e não repúdio. O tipo A3, especificado pela ICP-Brasil, exige que a chave privada seja gerada e mantida em dispositivo criptográfico físico (smartcard ou token), mas a criptografia subjacente continua sendo a assimétrica (chave pública).
Alternativa A — ✅ Correta ⟵ GABARITO
A criptografia de chave pública (assimétrica) é a base dos certificados digitais. O certificado A3 armazena a chave privada em hardware, mas a chave pública fica no certificado, e os algoritmos usados (RSA, ECC, etc.) são assimétricos.
Alternativa B — ❌ Incorreta
“Criptografia de chave privada” não é um tipo isolado; a chave privada é uma das duas chaves do sistema assimétrico. O certificado não é baseado apenas na chave privada, mas no par completo. A alternativa confunde o elemento com o sistema.
Alternativa C — ❌ Incorreta
“Criptografia de chave única” refere-se à criptografia simétrica (mesma chave para cifrar e decifrar). Certificados digitais não usam criptografia simétrica como fundamento; eles usam assimétrica.
Alternativa D — ❌ Incorreta
AES é um algoritmo de criptografia simétrica, não utilizado como base de certificados digitais. Certificados podem usar AES para cifrar dados em sessão, mas o certificado em si é assimétrico.
Alternativa E — ❌ Incorreta
RC4 é um algoritmo de criptografia simétrica (já considerado inseguro). Não é a base de certificados digitais.
PEGA ESSA DICA!
Para memorizar: certificado digital = criptografia assimétrica (chave pública). O tipo A3 apenas adiciona segurança no armazenamento da chave privada (hardware), mas a criptografia continua sendo de chave pública.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)