SóProvas


ID
157081
Banca
CESPE / CEBRASPE
Órgão
TRT - 5ª Região (BA)
Ano
2008
Provas
Disciplina
Segurança da Informação
Assuntos

Com relação a segurança de sistemas operacionais, gestão de políticas de segurança e auditoria, criptografia e ataques e proteções a sistemas de hardware e software, julgue os itens que se seguem.

A criptografia se fortalece ao integrar o hardware como parte do processo. O smart card é um exemplo dessa abordagem, em que não há como ler a chave privada armazenada no cartão, já que é o chip do mesmo que faz o processo de descriptografar os dados, fazendo que o sistema não tenha acesso à chave privada.

Alternativas
Comentários
  • A criptografia fica ainda mais forte se unirmos o hardware do PC como parte da criptografia. O smart card pode ser usado para armazenar o seu certificado digital, que contém a sua chave privada. O interessante do smart card é que não há como ler a chave privada armazenada nele. O chip do cartão é que faz o processo de descriptografar os dados, fazendo com que o sistema não tenha acesso à sua chave privada. Ou seja, se você usar um sistema de criptografia baseado no smart card, torna-se praticamente impossível você descriptografar os dados sem ter o cartão fisicamente inserido no dispositivo leitor conectado ao micro.

  • Muito bom o comentário do colega abaixo. Só quero fazer uma pequena correção. Houve um erro quando foi dito que "O smart card pode ser usado para armazenar o seu certificado digital, que contém a sua chave privada." O certificado digital não carrega a chave privada de ninguém. Nem do emissor do certificado nem do proprietário. O certificado digital contém, dentro outras informações, a chave pública do emissor e do dono do certificado. Ok?

    Abraços!