SóProvas


ID
3379645
Banca
INSTITUTO AOCP
Órgão
UFOB
Ano
2018
Provas
Disciplina
Segurança da Informação
Assuntos

Técnicas criptográficas permitem que um remetente disfarce os dados de modo que um intruso não consiga obter informação dos dados interceptados. Sobre as características relacionadas à criptografia: conceitos básicos e aplicações, protocolos criptográficos, criptografia simétrica e assimétrica, principais algoritmos, assinatura e certificação digital, julgue o item a seguir.


Sempre que a AC (Autoridade Certificadora) descobre ou é informada que um certificado não é mais confiável, ela o inclui em uma “lista negra” secreta, chamada de “Lista de Certificados Revogados” (LCR). A LCR contém o número de série dos certificados que não são mais válidos e a data de revogação.

Alternativas
Comentários
  • Esse gabarito está correto? O texto é o que está exatamente na cartilha de segurança, não deveria ser CERTO?

  • Eu acho que o erro está na palavra "secreta", logo após a lista negra.

  • A lista não é secreta, pelo contrário, precisa está disponível, um método de verificar isso é através do Protocol Online Certificate Status (OCSP).

  • Infraestrutura de Chaves Públicas - ICP

    Componentes de uma ICP:

    Lista de Certificados Revogados (LCR). Os certificados devem ser reconhecidos, ter validade, com a chave privada do usuário preservada.

    Caso alguma dessas situações não seja preservada o certificado será revogado e figurará na LCR.

    Fonte: slide grancursos online - prof. Josis Alves.

  • Errada. A lista negra não é secreta.

    Baseando na seguinte informação:

    “Uma AC emissora e também responsável por publicar informações sobre certificados que não são mais confiáveis. Sempre que a AC descobre ou  é informada que um certificado não é mais confiável, ela o inclui em uma “lista negra”, chamada de “Lista de Certificados Revogados” (LCR) para que os usuários possam tomar conhecimento. A LCR é um arquivo eletrônico publicado periodicamente  pela AC, contendo o número de série dos certificados que não são mais válidos e a data de revogação.” Fonte: Cert.br

  • GABARITO: ERRADO.

  • Errei, por isso a leitura atenta é muito importante na hora da prova.

    Como já falaram os comentários, essa lista (LCR) é pública, segundo a definição.

  • Uma AC emissora é também responsável por publicar informações sobre certificados que não são mais confiáveis. Sempre que a AC descobre ou é informada que um certificado não é mais confiável, ela o inclui em uma "lista negra", chamada de "Lista de Certificados Revogados" (LCR) para que os usuários possam tomar conhecimento. A LCR é um arquivo eletrônico publicado periodicamente pela AC, contendo o número de série dos certificados que não são mais válidos e a data de revogação.

    https://cartilha.cert.br/criptografia/

    AOCP dando uma de Fundação copia e cola.

  • Pegadinha da banca lista secreta

    Uma Autoridade Certificadora emissora e também responsável por publicar informações sobre certificados que não são mais confiáveis.