SóProvas


ID
1226899
Banca
CESPE / CEBRASPE
Órgão
TJ-SE
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

Julgue os próximos itens, que se referem à certificação digital.

Os certificados mutuamente assinados são mais seguros que os assinados por uma terceira autoridade certificadora.

Alternativas
Comentários
  • Certificados mutuamente assinados é feito entre Servidor-Cliente e Cliente-Servidor, ambos tem que confiar nos certificados, logo são menos seguros, pois o assinados por terceira pessoa, essa terceira pessoa será uma Autoridade Certificadora que, seguindo regras emitidas pelo Comitê Gestor da ICP-Brasil e auditada pelo ITI, associa uma entidade (pessoa, processo, servidor) a um par de chaves criptográficas.
    Fonte: http://doccloud.com.br/certificado-digital/

  • Certificados mutuamente assinados dependem de uma confiança mútua entre as partes, o que nem sempre é possível. Estão mais vulneráveis a ataques de terceiros.

    A existência de uma terceira autoridade certificadora (AC) torna o processo mais confiável. Uma vez que se tem à disposição toda uma infraestrutura de suporte para certificação digital. Além do processo ser fiscalizado e auditado por uma entidade. Por exemplo, no Brasil é o Instituto Nacional de Tecnologia da Informação (ITI).

  • Errado

    O papel da AC é dar maior confiabilidade nas operações cliente-servidor, pois muitas vezes os clientes e os sevidores não se conhecem, a AC nesse caso é a 3° parte confiável.

  • Entraria com esse recurso.

    Certo

    Primeiro lugar, se a terceira parte não for confiável não haverá qualquer segurança.

    Segundo lugar, se Alano atuar como AC para o certificado de Beltrano e este atuar como AC para o certificado de Alano. A comunicação entre Alano e Beltrano utilizando cripotografica assimétrica e certificados digitais está segura, sem depender de uma terceira parte cuja confiabilidade sempre será posta em questão.

  • Q408963

    Um certificado comum autoassinado é, em princípio, menos seguro que um certificado assinado por outra autoridade certificadora. CERTO

    Q624038

    As duas filiais de determinada empresa são distantes geograficamente e necessitam trocar informações, por meio eletrônico, preservando-se o sigilo e a integridade. Essa empresa precisa gerar um código para ser anexado a documentos digitais e documentos impressos; esse código poderá ser utilizado para atestar a autenticidade desses documentos.

    Tendo como referência essa situação hipotética, julgue o item a seguir a respeito de criptografia e certificação digital.

    É possível garantir a integridade e o não repúdio de qualquer documento digital disponibilizado para clientes de empresas por meio da utilização de um certificado digital autoassinado. ERRADO

  • ass: é verdade esse bilhete

    TÁ LOCO; CERTIFICADO AUTOASSINADO É FRAUDE, A NÃO SER QUE SEJA AUTOASSINADO POR UMA AC.