SóProvas


ID
2921920
Banca
NC-UFPR
Órgão
TJ-PR
Ano
2019
Provas
Disciplina
Segurança da Informação
Assuntos

Em relação ao padrão X.509 e suas versões, é correto afirmar:

Alternativas
Comentários
  • Na X.509 é um padrão  para  (ICP). A X.509 especifica, entre várias outras coisas, o formato dos certificados , de tal maneira que se possa amarrar firmemente um nome a uma , permitindo autenticação forte. Faz parte das séries  de recomendações para uma  de  global, baseada em nomes distintos para localização. Na  utilizam­-se certificados no padrão X­.509 V

    Fonte: https://pt.wikipedia.org/wiki/X.509

  • - X.509 (esquema universalmente aceito para formatar certificados de chave pública):

               - Pode servir como repositório de chaves

               - Baseado em criptografia de chave pública e assinaturas digitais

               - Recomenda o algoritmo RSA

               - Utilizado em S/MIME, IPsec, SSL/TLS e SET

    Fonte: STALLINGS

    GABARITO C

  • Complementando os ótimos comentários dos colegas abaixos:

    a) O padrão X.509 é um formato de arquivo para armazenamento e distribuição de chaves privadas.

    Incorreta, mencionou padrão X.509 não há correlação com chaves privadas!

    .

    b) O padrão X.509 é um protocolo de comunicação de rede, que permite estabelecer a relação de confiança entre dois sistemas na web.

    Incorreta, não é um protocolo de comunicação de rede e sim um padrão para prover serviços de autenticação conforme mencionado pela colega Barbie;

    .

    c) Segundo o ICP-Brasil, todos os certificados emitidos pela AC responsável, segundo a PC, deverão estar em conformidade com o formato definido pelo padrão ITU X.509 ou ISO/IEC 9594-8.

    Correta, gabarito da questão.

    .

    d) A versão V1 do padrão X.509 define os campos para guarda da chave pública, e a V2, para a guarda da chave privada.

    Incorreta, pelo mesmo motivo da alternativa A, não podemos relacionar X.509 com guardar ou distribuir chave privada,.

    .

    e) Segundo a especificação RFC3279, e atualizações, do Network Working Group, as funções de hash unidirecionais utilizadas nos certificados X.509 são: MD5, SHA-256, SHA-512 e AES.

    Incorreta, puts teremos que ler a RFC3279?Obvio que não! Só sei que tem alguma relação o padrão X.509, porém porque a alternativa está errada? Porque AES não é função de hash !!!

  • "Noçoes de segurança da informação"