SóProvas


ID
4843000
Banca
CESPE / CEBRASPE
Órgão
Ministério da Economia
Ano
2020
Provas
Disciplina
Segurança da Informação
Assuntos

Julgue o próximo item, a respeito da segurança da informação.


A vinculação de uma chave privada a uma pessoa em particular é feita pela autoridade certificadora (AC), a qual, assim que verifica a identidade da pessoa, cria um certificado que vincula essa chave à pessoa e que, por segurança, não guarda a chave pública.

Alternativas
Comentários
  • Então quer dizer que a chave pública fica de lado...

    Nada ver

     

    Errado

  • A Autoridade Certificadora é uma entidade responsável por emitir certificados digitais – ela é uma espécie de Cartório Digital. Busca verificar se o titular do certificado possui a chave privada que corresponde à chave pública do certificado.

    • Autoridade Certificadora (AC) – CA (Certification Authority) - cartório eletrônico. – Entidade que emite certificados para possuidores de chaves públicas e privadas (pessoa, dispositivo, servidor).

    Gab: Errado

  • Autoridade Certificadora (AC), emite, gerencia e revoga os certificados. Na verdade o usuário deve ter a chave privada e pública, em caso de perda da chave privada é necessária a revogação desta.

  • Na verdade, a AC não tem acesso à chave privada de ninguém. A AC assina a chave pública para comprovar a identidade de alguém. Esse é o erro da questão.

  • AC não tem acesso à chave privada

    AC emite, gerencia e revoga os certificados e assina a chave pública. o usuário deve ter a chave privada e pública,

  • Pessoal, a vinculação de uma chave privada a uma pessoa em particular não é feita pela autoridade de registro?

  • Opa, será que ninguém percebeu o detalhe no final: NÃO GUARDA A CHAVE PÚBLICA. 

    Há guarda das chaves públicas, informações acerca de certificados revogados, etc.

     

  • galera vamos pedir em todas as questoes o comentario do professor

  • ERRADO.

    "...não guarda a chave pública..."

    Esse "NÃO" deixou a questão errônea.

  • bambeei no não. errei a questão. Preciso melhor nos pegas da banca Cebraspe.

  • a chave publica pode ser compartilhada

  • kd os prof dessa bagunça

  • A vinculação de uma chave privada a uma pessoa em particular é feita pela autoridade certificadora (AC), a qual, assim que verifica a identidade da pessoa, cria um certificado que vincula essa chave à pessoa e que, por segurança, não guarda a chave pública.

    Leia:

    As chaves públicas dos certificados emitidos por AC dissolvida serão armazenadas por outra AC, após aprovação da AC Raiz.

    Quando houver mais de uma AC interessada, assumirá a responsabilidade do armazenamento das chaves públicas aquela indicada pela AC que encerra as suas atividades.

    A AC que encerra as suas atividades transferirá, se for o caso, a documentação dos certificados digitais emitidos à AC que tenha assumido a guarda das respectivas chaves públicas.

    Caso as chaves públicas não tenham sido assumidas por outra AC, os documentos referentes aos certificados digitais e as respectivas chaves públicas serão repassados à AC Raiz.

  • Meu resumo sobre esse tema:

    - Autoridade Certificadora mantém documentos chamados Certificados Digitais.

    Esse documento contém o nome, registro civil e chave pública do dono do certificado, a data de validade, versão e número de série do certificado, o nome e a assinatura digital da autoridade certificadora, algoritmo de criptografia utilizado, etc.

    - Autoridade Certificadora é responsável por emitir, distribuir, renovar, revogar e gerenciar certificados digitais. Para que a Autoridade Certificadora também seja confiável, sua chave pública deve ser amplamente difundida de tal modo que todos possam conhecer e atestar a sua assinatura digital nos certificados gerados, o que dificulta possíveis fraudes.

    - O navegador verifica se a autoridade certificadora que assinou o certificado dele é uma das autoridades certificadoras armazenadas no navegador. Se realmente for, isso significa que o navegador pode confiar que o banco é realmente o banco e aparecerá o cadeado mostrando que a comunicação é segura.

    - Uma Autoridade Certificadora é também responsável por publicar informações sobre certificados que não são mais confiáveis. Sempre que ela descobre ou é informada de que um certificado não é mais confiável, ela o inclui em uma "Lista Negra", chamada de Lista de Certificados Revogados (LCR). A LCR é um arquivo eletrônico publicado periodicamente pela Autoridade Certificadora, contendo o número de série dos certificados que não são mais válidos e a data de revogação“[!] O certificado de segurança do site não é confiável”

    ERRADO.

    _si vis pacem para bellum

  • ELAS GUARDAM A CHAVE PÚBLICA.

  • - AUTORIDADE CERTIFICADORA RAIZ => É o órgão regulador.

    - emitir e administrar os certificados digitais das AC hierarquicamente inferiores

    - AUTORIDADES CERTIFICADORAS (AC) => Emitem certificados.

    - emitir > distribuir > renovar > revogar e gerenciar os certificados digitais

    - AUTORIDADE DE REGISTRO (AR) => Verificam a documentação.

    - recebevalida e encaminha solicitações de emissão ou revogação de certificados digitais.

  • A ideia do certificado digital é justamente a associação, a combinação da chave pública e privada de uma mesma pessoa. As chaves pública e privada de uma pessoa só se encaixam entre elas. A unidade certificadora de certificado digital no Brasil é a ICP –Brasil, a Infraestrutura de Chaves Públicas do Brasil e também de raiz única do Instituto de Tecnologia da Informação (ITI).

  • 2 Erros nessa questão:

    1º " [...] "assim que verifica a identidade da pessoa," [...]: São as AUTORIDADES DE REGISTRO - AR responsáveis pela IDENTIFICAÇAO propriamente dita do USUÁRIO e por SOLICITAR os certificados as Autoridade Certificadora de Nivel 2. Elas INTERMEDEIAM o USUÁRIO com a Autoridade Certificadora (Nivel 2).

    2º " [...] "não guarda a chave pública" [...]:

    Um Certificado Digital normalmente apresenta as seguintes informações:

    • nome da pessoa ou entidade a ser associada à chave pública
    • período de validade do certificado
    • chave pública
    • nome e assinatura da entidade que assinou o certificado
    • número de série. 
  • Gabarito: errado

    • AUTORIDADE CERTIFICADORA: MANTÉM O CERTIFICADO DIGITAL QUE CONTÉM:

    -Nome

    -Registro civil

    -Chave pública do dono do certificado

    -Data e validade

    -Versão e número de série do certificado

    - O nome e a assinatura digital da autoridade certificadora

    -Algoritmo de criptografia utilizado

  • O erro da questão é afirmar que não guarda a chave pública.

    Não há certificado digital que não guarde a chave pública, precisa ter a chave privada e a pública.