Autenticação em Sistemas Distribuídos
Gabarito: letra B — O certificado digital é o mecanismo de autenticação mais seguro e amplamente utilizado em sistemas distribuídos, pois combina criptografia assimétrica com a confiança de uma Autoridade Certificadora (AC), garantindo autenticidade e não repúdio, sendo a base de protocolos como TLS/SSL.
A questão exige conhecimento sobre os principais mecanismos de autenticação e sua aplicabilidade em ambientes distribuídos. A banca testa a distinção entre os fatores de autenticação (algo que você sabe, tem ou é) e qual deles oferece maior segurança no contexto de sistemas distribuídos, onde a comunicação ocorre entre diferentes entidades sem um domínio de segurança único.
Alternativa A — ❌ Incorreta
Token de acesso (como um token OAuth ou JWT) é um mecanismo de autorização, não de autenticação primária. Embora possa autenticar indiretamente, sua segurança depende da proteção do token e não oferece o mesmo nível de verificação de identidade que um certificado digital, especialmente em sistemas distribuídos que exigem confiança entre domínios.
Alternativa B — ✅ Correta ⟵ GABARITO
O certificado digital é amplamente empregado em protocolos como TLS (para HTTPS) e VPNs, fornecendo autenticação mútua entre cliente e servidor. Sua segurança baseia-se na criptografia assimétrica e na cadeia de confiança da PKI, sendo considerado o padrão para verificação de identidade em sistemas distribuídos abertos.
Alternativa C — ❌ Incorreta
Chave simétrica (como AES) é usada para criptografia, mas é inviável para autenticação direta em sistemas distribuídos, pois exige compartilhamento seguro da chave entre as partes (problema da distribuição de chaves). Não atende aos requisitos de não repúdio e verificação de identidade em larga escala.
Alternativa D — ❌ Incorreta
Senha única (one-time password, OTP) adiciona uma camada extra de segurança, mas não é o mecanismo principal para autenticação em sistemas distribuídos. É mais usado como segundo fator (MFA), não substitui a autenticação forte baseada em certificados para comunicação entre sistemas.
Alternativa E — ❌ Incorreta
Identificação por endereçamento IP é frágil e inadequada: IP pode ser falsificado (spoofing), alterado dinamicamente (DHCP) e não prova identidade do usuário. Nunca é considerada segura para autenticação em ambientes distribuídos.
Dessa forma, o certificado digital se destaca como a opção mais segura e amplamente adotada.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra B.