← Questões de Segurança da Informação

Segurança da Informação · FGV · 2021

Questão comentada de Segurança da Informação

Sobre certificação digital, analise as afirmativas a seguir. I. A revogação de um certificado digital é implementada através de listas de revogação emitidas pelas autoridades certificadoras, ou através do protocolo OCSP. II. O certificado digital do tipo A1 armazena a chave privada em hardware criptográfico, com uso de token ou smartcard. III. Os certificados digitais emitidos pelas autoridades certificadoras que compõem o ICP-Brasil adotam o formato SPDK/SDSI. Está correto somente o que se afirma em:

Gabarito: A

Certificação digital é, em resumo, o jeito formal de ligar uma chave pública a uma identidade com confiança. No Brasil, o ICP-Brasil organiza esse sistema e os certificados seguem o padrão X.509, não aquele formato antigo citado na assertiva III. Aqui já aparece a primeira casca de banana da questão: a banca mistura conceitos de estrutura, armazenamento e validação do certificado. A afirmativa I está correta porque um certificado pode ser revogado antes do prazo de validade, e essa revogação é verificada por meio de listas de certificados revogados (CRL) ou pelo protocolo OCSP. Em prova, pense assim: se o certificado “perde a validade moral” antes do prazo, o sistema precisa de um mecanismo para avisar isso ao mundo. A afirmativa II está errada porque o tipo A1 não usa hardware criptográfico como token ou smartcard. O A1 é armazenado em software, normalmente no computador, enquanto o A3 é que usa dispositivo físico, como token ou cartão criptográfico. A afirmativa III também está errada. Os certificados do ICP-Brasil não adotam SPDK/SDSI; o padrão usado é o X.509, amplamente empregado em infraestrutura de chaves públicas. Então sobra somente a I, e por isso o gabarito é a alternativa A.

Continue treinando

Questões relacionadas