SóProvas


ID
2319289
Banca
FCC
Órgão
AL-MS
Ano
2016
Provas
Disciplina
Segurança da Informação
Assuntos

O uso de certificação digital

Alternativas
Comentários
  • Gabarito: C.

     

    Além do não repúdio, o ciframento utilizando a chave privada do emitente proporciona outras duas características da assinatura digital: integridade e autenticidade. 

  • Gabarito: C

     

    Sobre o erro da letra B: Autoridade Certificadora Raiz (AC Raiz) ou Entidade Certificadora: o topo da ICP, todos os componentes da ICP confiam na AC Raiz. Ela é o gênese de toda a confiança. A AC Raiz emite certificados atestando a autenticidade das AC intermediárias e a AC Raiz é autocertificada (ou seja, ela emite seu próprio certificado), mas a AC Raiz não pode emitir certificados para usuários finais (como sites ou pessoas físicas).

  • O uso de certificação digital 

     

    a) exige que, dentre os campos obrigatórios do certificado digital, haja um número público exclusivo denominado chave privada, que serve para validar a assinatura realizada em documentos eletrônicos. 

    Errado. O que valida a assinatura é a chave pública do emitente.

     

    b) é validado por uma entidade emissora chamada de Entidade Certificadora − EC. A EC é o principal componente de uma Infraestrutura de Chaves Privadas e é responsável pela emissão dos certificados digitais. 

    Errado. Não é Entidade Certificadora, mas Autoridade Certificadora.

    As Entidades são as proprietárias dos Certificados Digitais, sendo elas: pessoa física, jurídica, um servidor e uma aplicação.

     

    c)não torna as transações realizadas isentas de responsabilidades. Ao mesmo tempo que o uso da chave privada autentica a transação, confere o atributo de não repúdio à operação e o usuário não poderá negar posteriormente que a realizou. 

    Certo. Procure por "Responsabilidades" em https://www.oficioeletronico.com.br/Downloads/CartilhaCertificacaoDigital.pdf

     

    d) torna, após a revogação ou expiração do certificado digital, todas as assinaturas realizadas com este certificado inválidas, mesmo aquelas realizadas 3 meses antes da expiração do certificado. 

    Errado.

    A chave privada, após sua expiração, realmente não pode ser mais utilizada para assinatura de documentos.
    Mas a chave pública pode ser necessária para validação da integridade de um documento no futuro, mesmo que a chave privada possa ter vencido.

     

    Ademais, não faz sentido nenhum tornar o certificado inválido antes de 3 meses...

     

    e) exige que o certificado digital seja revogado para a substituição da chave pública por uma outra tecnologicamente mais avançada, sempre que ocorrerem mudanças nos dados do usuário. 

    Errado. Não exige que o CD seja substituído por uma de tecnologia mais avançada. Mas caso os dados do usuários sejam alterados, como o seu nome, por exemplo, há necessidade de revogação do atual e a emissão de um novo CD. Processo este menos burocrático que a emissão de um primeiro CD.

  • LETRA C

    Dei um ataque epilético tentando ler a letra C