SóProvas


ID
3954877
Banca
CESPE / CEBRASPE
Órgão
TJ-AM
Ano
2019
Provas
Disciplina
Segurança da Informação
Assuntos

No que diz respeito à criptografia, aos sistemas de detecção de intrusão (IDS) e à certificação digital, julgue o item seguinte.


Um dos princípios da certificação digital é que apenas empresas particulares e especializadas podem ser autoridades certificadoras; dessa forma, instituições do governo não podem ser autoridades certificadoras, por serem consideradas usuárias da certificação digital.

Alternativas
Comentários
  • Não só apenas privadas, podem haver institutos públicos também o único requisito é respeitar as normas de segurança e criptografia da ICP Brasil.

  • NÃO SÓ PRIVADAS . A ICP Brasil, basicamente, que permite que as Autoridades Certificadoras (AC) possam emitir, revogar, entre outros, os certificados digitais.

  • Gabarito Errado para os não assinantes

    Quem emite um Certificado Digital?

    Um Certificado Digital ou Identificação Digital, é emitida por uma Autoridade de Certificação (AC) e é assinada com a Chave Privada desta AC. Uma Identificação Digital normalmente contém:

    • A Chave Pública do proprietário

    • O nome do proprietário

    • A data de vencimento da Chave Pública

    • Nome do emissor (a AC que emitiu a Identificação Digital)

    • O número de série da Identificação Digital

    • A assinatura digital do emissor

    Onde adquirir certificados digitais ICP-Brasil?O Instituto Nacional de Tecnologia da Informação (ITI), autarquia federal vinculada à Casa Civil da Presidência da República, é a Autoridade Certificadora Raiz da Infra-estrutura de Chaves Públicas Brasileiras (ICP-Brasil)e é o órgão que credencia empresas a fornecer certificados padrão ICPBrasil.

    Fontehttps://www.trt4.jus.br/content-portlet/download/68/certificado_digital_ins.pdf

  • Uma Autoridade Certificadora pode ser pública ou privada, emitindo certificados digitais a diversas entidades e responsabilizando-se pela fiscalização da documentação das mesmas, seguindo as definições da Declaração de Práticas de Certificação.

    Fonte: Serasa Experian

  • Assertiva E

    Um dos princípios da certificação digital é que apenas empresas particulares e especializadas podem ser autoridades certificadoras; dessa forma, instituições do governo não podem ser autoridades certificadoras, por serem consideradas usuárias da certificação digital.

  • Gabarito: Errado

    Complementando...

    Um exemplo de autoridade certificadora é a Caixa Econômica Federal.

  • Não há essa restrição apenas para empresas privadas. Deve estar em conformidade com a ICP-Brasil.

    No Brasil há uma AC Raiz que é a primeira autoridade da cadeia de certificação e compete a ela emitir, expedir, distribuir, revogar e gerenciar os certificados das AC de nível imediatamente abaixo, executar atividades de fiscalização e auditoria das AC e das AR e dos prestadores de serviços habilitados na ICP. A AC Raiz no Brasil é o ITI - Instituto Nacional de Tecnologia da Informação (uma autarquia federal ligada à Casa Civil da Presidência da República). No Brasil há diversas instituições cadastradas como AC, por exemplo: SERPRO, SERASA, Caixa Econômica Federal, Receita Federal, CertiSign (privada), Soluti (privada).

    Gabarito: Errado

  • errado

    "apenas"

  • A principal função da ICP é definir um conjunto de técnicas, práticas e procedimentos a serem adotados pelas entidades a fim de estabelecer um sistema de certificação digital baseado em chave pública. A ICP brasileira – definida pela MP 2.200-2 de 2001 e oficializada pelo Decreto 3.996 de 2001 e pela Lei 11.419 de 2006 – é denominada ICP-Brasil (VERSÃO 3 - Padrão X.509) - ÓRGÃO PÚBLICO BRASILEIRO. 

    HIERARQUIA DE AUTORIDADE DIGITAL:

    - Autoridade Certificadora Raiz

    > Compete à AC-Raiz emitir, expedir, distribuir, revogar e gerenciar os certificados das autoridades certificadoras de nível imediatamente subsequente ao seu.

    - AC-Nível 1

    > Busca verificar se o titular do certificado possui a chave privada que corresponde à chave pública do certificado.

    > Cria e assina digitalmente o certificado do assinante, onde o certificado emitido pela AC representa a declaração da identidade do titular, que possui um par único de chaves.

    - AR - autoridade de registro;

    > Interface entre usuário e Autoridade Certificadora;

    > Recebimento, validação, encaminhamento de solicitações de emissão ou revogação de certificados digitais e identificação, de forma presencial, de seus solicitantes.

    > As Autoridades de Registro não emitem certificados digitais. Elas o recebem, validam ou encaminham e guardam um registro dessas operações. Quem emite certificado para pessoas físicas? Apenas a Autoridade Certificadora!

  • Gabarito Errado.

    Alguns exemplos de autoridades certificadoras no Brasil: Serasa

    Experian, Serpro, Receita Federal, Caixa Econômica Federal etc.

  • MAIS ERRADA QUE FACCHIN SOLTANDO LULADRM

  • Um certificado digital pode ser comparado a um documento de identidade, por exemplo, o seu passaporte, no qual constam os seus dados pessoais e a identificação de quem o emitiu. No caso do passaporte, a entidade responsável pela emissão e pela veracidade dos dados é a POLÍCIA FEDERAL. No caso do certificado digital esta entidade é uma Autoridade Certificadora (AC).

    FONTE: https://cartilha.cert.br/criptografia/

  • Terceira lei de Nishimura:

    Se a questão desmerecer uma técnologia, órgão, app e etc....

    Provavlemente ela estará errada.

    hahahaha

  • Só lembrar que a caixa econômica é uma AC

  • Certificado Digital

    ICP brasil – Órgão que regula a emissão de certificados digitais ]

    AC – Autoridade Certificadora

    AR – Autoridade de Registro.

    ·        AR – Autoridade de Registro

    - Interface com o usuário e a autoridade certificadora.

    - Recebe, Valida e encaminha as solicitações emissões ou revogações.

    - Identifica de forma presencial de seus solicitantes.

    - manter registro de suas operações.

    ·        AC – Autoridade Certificadora “entidade publica ou privada”

    - Subordinada a hierarquia da ICP Brasil.

    - Compete: Emitir, distribuir, revogar e gerenciar certificados digitais

    - Emitir lista de certificados revogados – LCR.

    ·        LCR – Lista de certificados Revogados.

    ·        ICP Brasil – Primeira Autoridade da cadeia de certificados

    - Compete: Emitir, expedir, distribuir, revogar e gerenciar os certificados das Autoridades Certificadoras.

    - Fiscalizar e auditar – AC, AR e demais prestadores de serviços.

  • nishimura = Deus

  • E

    A Receita Federal, Serasa, Correios, Caixa Econômica são exemplos de autoridade certificadora, cuja função é emitir o certificado, ou seja, a chave pública.