SóProvas


ID
1308940
Banca
CESPE / CEBRASPE
Órgão
ANTAQ
Ano
2014
Provas
Disciplina
Segurança da Informação
Assuntos

No que diz respeito aos fundamentos de criptografia e certificação digital, julgue os itens subsecutivos. Nesse contexto, considere que a sigla AC, sempre que utilizada, se refira a autoridade certificadora.

Para a obtenção da chave pública de uma AC, utiliza-se um esquema de gerenciamento de chaves públicas, denominado infraestrutura de chaves públicas (ICP). No Brasil, a ICP-Brasil é organizada de forma hierárquica, em que uma AC raiz certifica outras ACs e, posteriormente, estas, bem como a AC raiz, emitem certificados para os usuários finais.

Alternativas
Comentários
  • Alguém sabe o erro?


    Talvez o fato de a AC raíz não emitir certificado para o usuários finais

  • AC raiz não emite certificado aos usuários finais, só para AC's de nível imediatamente subsequente a ela.
    Fonte: http://www.iti.gov.br/icp-brasil/estrutura

  • A AC-Raiz também está encarregada de emitir a lista de certificados revogados (LCR) e de fiscalizar e auditar as Autoridades Certificadoras (ACs), Autoridades de Registro (ARs) e demais prestadores de serviço habilitados na ICP-Brasil. Além disso, verifica se as ACs estão atuando em conformidade com as diretrizes e normas técnicas estabelecidas pelo Comitê Gestor da ICP-Brasil.

    AC - Raiz não emite para usuário.

    http://www.iti.gov.br/index.php/icp-brasil/como-funciona

  • AC-Raiz NAO emite certificados a usuarios finais

    Nao sei bem quem emite ao usuario final, mas nao é a AC-Raiz

    http://www.infowester.com/assincertdigital.php

  • A AC Raiz não emite certificado para usuários finais. Veja:

    ( Cespe – ANTAQ – Analista de Infraestrutura de TI - 2014)

    Cada certificado digital emitido por uma AC é específico para determinado usuário final e pode ser revogado a qualquer momento pela respectiva AC.

    Gab.: C


  • ERRADO


    A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) é uma cadeia hierárquica e de confiança que viabiliza a emissão de certificados digitais para identificação virtual do cidadão. Observa-se que o modelo adotado pelo Brasil foi o de certificação com raíz única, sendo que o ITI, além de desempenhar o papel de Autoridade Certificadora Raiz (AC-Raiz), também tem o papel de credenciar e descredenciar os demais participantes da cadeia, supervisionar e fazer auditoria dos processos.


    AC - Raiz

    A Autoridade Certificadora Raiz da ICP-Brasil (AC-Raiz) é a primeira autoridade da cadeia de certificação. Executa as Políticas de Certificados e normas técnicas e operacionais aprovadas pelo Comitê Gestor da ICP-Brasil. Portanto, compete à AC-Raiz emitir, expedir, distribuir, revogar e gerenciar os certificados das autoridades certificadoras de nível imediatamente subsequente ao seu.


    A AC-Raiz também está encarregada de emitir a lista de certificados revogados (LCR) e de fiscalizar e auditar as Autoridades Certificadoras (ACs), Autoridades de Registro (ARs) e demais prestadores de serviço habilitados na ICP-Brasil. Além disso, verifica se as ACs estão atuando em conformidade com as diretrizes e normas técnicas estabelecidas pelo Comitê Gestor da ICP-Brasil.


    AC - Autoridade Certificadora

    Uma Autoridade Certificadora (AC) é uma entidade, pública ou privada, subordinada à hierarquia da ICP-Brasil, responsável por emitir, distribuir, renovar, revogar e gerenciar certificados digitais. Tem a responsabilidade de verificar se o titular do certificado possui a chave privada que corresponde à chave pública que faz parte do certificado. Cria e assina digitalmente o certificado do assinante, onde o certificado emitido pela AC representa a declaração da identidade do titular, que possui um par único de chaves (pública/privada).


    Cabe também à AC emitir listas de certificados revogados (LCR) e manter registros de suas operações sempre obedecendo às práticas definidas na Declaração de Práticas de Certificação (DPC). Além de estabelecer e fazer cumprir, pelas Autoridades Registradoras (ARs) a ela vinculadas, as políticas de segurança necessárias para garantir a autenticidade da identificação realizada.


    Fonte: http://www.iti.gov.br/index.php/icp-brasil/como-funciona

  • Errado! 90% da sentença está correta. O único equívoco foi insinuar que a

    AC raiz também emite certificados aos usuários finais. Ela emite somente para

    as outras ACs imediatamente abaixo do seu nível.

  •                                         Hierarquia:               AC raiz ( emite certificado para outras ACs)

                                                                                 V

                                                                               AC (Autoridade certificadora=  emite certificado digital)

                                                                                V

                                                                               AR (Autoridade de Registro = Coleta os documentos do usuário e envia para AC

                                                                                 V 

                                                                            USUARIO FINAL  (não tem contato com a A.R. O seu contato é com A.C)


                                                                                                                                                                        NCB.


                                                                                             

  • Uma Autoridade de Registro (AR) é responsável pela interface entre o usuário e a Autoridade Certificadora. Vinculada a uma AC, tem por objetivo o recebimento, validação, encaminhamento de solicitações de emissão ou revogação de certificados digitais e identificação, de forma presencial, de seus solicitantes. É responsabilidade da AR manter registros de suas operações. Pode estar fisicamente localizada em uma AC ou ser uma entidade de registro remota.

  • Gabarito: ERRADO

    90% da sentença está correta. O único equívoco foi insinuar que a AC raiz também emite certificados aos usuários finais. Ela emite somente para as outras ACs imediatamente abaixo do seu nível.



    Fonte: ESTRATÉGIA CONCURSOS

  • ERRADO

    AC-Raiz não emite para usuário final