← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2025

Questão comentada de Segurança da Informação

A infraestrutura de chaves públicas (PKI – Public Key Infrastructure) é fundamental para garantir a segurança e a confiança nas transações digitais, autenticação de usuários e comunicação segura em ambientes eletrônicos. No ecossistema do Tribunal de Justiça do Estado de Rondônia (TJRO), esse recurso pode ser aplicado/utilizado em diferentes cenários, como comunicações seguras por e-mail, autenticação em sistemas, criptografia de comunicação Web e até mesmo nas assinaturas digitais e documentos legais. Sobre o recurso em questão, analise as afirmativas a seguir. I. Em uma ICP convencional (hierárquica), a chave pública da AC raiz deve ser conhecida de todos, sendo considerada íntegra. II. Todo certificado deve ser assinado por alguma entidade considerada confiável pelos usuários do sistema. Essas entidades são normalmente denominadas Autoridades Certificadoras (AC ou CA – Certification Authorities). III. O campo Validity de um certificado X509 diz respeito ao período de tempo em que o certificado é considerado válido e não é permitida a sua revogação antes desse prazo. Está correto o que se afirma apenas em

Gabarito: D

Em PKI, a confiança não aparece por mágica: ela nasce de uma cadeia de certificação. Na ICP convencional, hierárquica, existe uma AC raiz no topo, e sua chave pública precisa ser previamente conhecida e considerada íntegra pelos participantes, porque ela é a base da confiança de todo o restante da estrutura. Sem isso, a cadeia já começa torta. A segunda afirmação também está correta. Todo certificado precisa ser validado por uma entidade confiável para os usuários, normalmente uma Autoridade Certificadora (AC), que assina o certificado e permite que os sistemas confiem naquele vínculo entre identidade e chave pública. Em termos práticos, é a AC dizendo: "pode confiar, essa chave pública pertence mesmo a quem está no certificado". Já a terceira está errada. O campo Validity do X.509 informa apenas o intervalo de tempo de vigência do certificado, ou seja, de quando a quando ele é válido. Isso não impede revogação antes do fim desse prazo, porque um certificado pode ser cancelado por vários motivos, como comprometimento da chave ou mudança de vínculo. Revogação é tratada por mecanismos como CRL e OCSP, não pela ideia de que o certificado fica intocável até expirar. Por isso, o gabarito é D: as assertivas I e II estão corretas, e a III está incorreta.

Continue treinando

Questões relacionadas