Pular para o conteúdo principal

Questão de Segurança da Informação — Certificação Digital em Segurança da Informação — INSTITUTO AOCP 2022

Segurança da InformaçãoCertificação Digital em Segurança da Informação
Código
qq762154
Banca
INSTITUTO AOCP
Órgão
BANESE
Ano
2022
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Suporte
Um certificado digital do tipo A3 é baseado em qual tipo de criptografia?
  1. ACriptografia de chave pública.
  2. BCriptografia de chave privada.
  3. CCriptografia de chave única.
  4. DCriptografia AES.
  5. ECriptografia RC4.
Revelar gabarito e comentário

GabaritoA — Criptografia de chave pública.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Certificado digital tipo A3 e criptografia

Gabarito: letra A. O certificado digital, inclusive o tipo A3, é baseado no sistema de criptografia assimétrica, também conhecido como criptografia de chave pública (par de chaves: uma pública e uma privada). A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) define que certificados A3 armazenam a chave privada em hardware (cartão ou token), mas o fundamento criptográfico é a chave pública, utilizada para verificação de assinaturas e estabelecimento de sigilo.

Os certificados digitais utilizam criptografia assimétrica, que emprega um par de chaves: uma pública (divulgada) e uma privada (secreta). O certificado contém a chave pública do titular e é assinado pela Autoridade Certificadora, permitindo autenticação, integridade e não repúdio. O tipo A3, especificado pela ICP-Brasil, exige que a chave privada seja gerada e mantida em dispositivo criptográfico físico (smartcard ou token), mas a criptografia subjacente continua sendo a assimétrica (chave pública).

Alternativa A — ✅ Correta ⟵ GABARITO

A criptografia de chave pública (assimétrica) é a base dos certificados digitais. O certificado A3 armazena a chave privada em hardware, mas a chave pública fica no certificado, e os algoritmos usados (RSA, ECC, etc.) são assimétricos.

Alternativa B — ❌ Incorreta

“Criptografia de chave privada” não é um tipo isolado; a chave privada é uma das duas chaves do sistema assimétrico. O certificado não é baseado apenas na chave privada, mas no par completo. A alternativa confunde o elemento com o sistema.

Alternativa C — ❌ Incorreta

“Criptografia de chave única” refere-se à criptografia simétrica (mesma chave para cifrar e decifrar). Certificados digitais não usam criptografia simétrica como fundamento; eles usam assimétrica.

Alternativa D — ❌ Incorreta

AES é um algoritmo de criptografia simétrica, não utilizado como base de certificados digitais. Certificados podem usar AES para cifrar dados em sessão, mas o certificado em si é assimétrico.

Alternativa E — ❌ Incorreta

RC4 é um algoritmo de criptografia simétrica (já considerado inseguro). Não é a base de certificados digitais.

PEGA ESSA DICA!

Para memorizar: certificado digital = criptografia assimétrica (chave pública). O tipo A3 apenas adiciona segurança no armazenamento da chave privada (hardware), mas a criptografia continua sendo de chave pública.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/qq762154