Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FUNDATEC 2023

Segurança da InformaçãoSegurança de sistemas de informação
Código
qq894949
Banca
FUNDATEC
Órgão
IF-SC
Ano
2023
Nível
Superior
Cargo
Professor EBTT - Sistemas Distribuídos
A segurança em sistemas distribuídos é uma preocupação fundamental para garantir a integridade, confidencialidade e disponibilidade dos dados e serviços. Nesse contexto, uma abordagem comum é a utilização de mecanismos de autenticação para verificar a identidade dos usuários e garantir o acesso seguro aos recursos do sistema. Qual dos seguintes mecanismos de autenticação é o mais seguro e amplamente utilizado em sistemas distribuídos para verificar a identidade dos usuários?
  1. AToken de acesso.
  2. BCertificado digital.
  3. CChave simétrica.
  4. DSenha única.
  5. EIdentificação por endereçamento IP.
Revelar gabarito e comentário

GabaritoB — Certificado digital.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Autenticação em Sistemas Distribuídos

Gabarito: letra B — O certificado digital é o mecanismo de autenticação mais seguro e amplamente utilizado em sistemas distribuídos, pois combina criptografia assimétrica com a confiança de uma Autoridade Certificadora (AC), garantindo autenticidade e não repúdio, sendo a base de protocolos como TLS/SSL.

A questão exige conhecimento sobre os principais mecanismos de autenticação e sua aplicabilidade em ambientes distribuídos. A banca testa a distinção entre os fatores de autenticação (algo que você sabe, tem ou é) e qual deles oferece maior segurança no contexto de sistemas distribuídos, onde a comunicação ocorre entre diferentes entidades sem um domínio de segurança único.

Alternativa A — ❌ Incorreta

Token de acesso (como um token OAuth ou JWT) é um mecanismo de autorização, não de autenticação primária. Embora possa autenticar indiretamente, sua segurança depende da proteção do token e não oferece o mesmo nível de verificação de identidade que um certificado digital, especialmente em sistemas distribuídos que exigem confiança entre domínios.

Alternativa B — ✅ Correta ⟵ GABARITO

O certificado digital é amplamente empregado em protocolos como TLS (para HTTPS) e VPNs, fornecendo autenticação mútua entre cliente e servidor. Sua segurança baseia-se na criptografia assimétrica e na cadeia de confiança da PKI, sendo considerado o padrão para verificação de identidade em sistemas distribuídos abertos.

Alternativa C — ❌ Incorreta

Chave simétrica (como AES) é usada para criptografia, mas é inviável para autenticação direta em sistemas distribuídos, pois exige compartilhamento seguro da chave entre as partes (problema da distribuição de chaves). Não atende aos requisitos de não repúdio e verificação de identidade em larga escala.

Alternativa D — ❌ Incorreta

Senha única (one-time password, OTP) adiciona uma camada extra de segurança, mas não é o mecanismo principal para autenticação em sistemas distribuídos. É mais usado como segundo fator (MFA), não substitui a autenticação forte baseada em certificados para comunicação entre sistemas.

Alternativa E — ❌ Incorreta

Identificação por endereçamento IP é frágil e inadequada: IP pode ser falsificado (spoofing), alterado dinamicamente (DHCP) e não prova identidade do usuário. Nunca é considerada segura para autenticação em ambientes distribuídos.

Dessa forma, o certificado digital se destaca como a opção mais segura e amplamente adotada.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/qq894949