SóProvas


ID
5270284
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2021
Provas
Disciplina
Segurança da Informação
Assuntos

A respeito de conceitos fundamentais e mecanismos de segurança da informação, julgue o item seguinte.

Considerando-se o algoritmo de assinatura digital de curva elíptica (ECDSA), as chaves pública e privada são válidas por um mesmo criptoperíodo, e, quando este expira, é necessária a geração de um novo par de chaves matematicamente vinculado às chaves originais, para verificar assinaturas anteriores.

Alternativas
Comentários
  • A chave pública pode ter um criptoperíodo mais longo.

    "An ECDSA key pair consists of a private key d and a public key Q that is associated with a specific set of ECDSA domain parameters; d, Q and the domain parameters are mathematically related to each other. The private key is normally used for a period of time (i.e., the cryptoperiod); the public key may continue to be used as long as digital signatures that have been generated using the associated private key need to be verified (i.e., the public key may continue to be used beyond the cryptoperiod of the associated private key)."

    .

    https://wentzwu.com/2021/04/08/cissp-practice-questions-20210409/

  • What?

    • Considerando-se o algoritmo de assinatura digital de curva elíptica (ECDSA):

    • A chave privada é normalmente usada por um período de tempo (ou seja, o criptoperíodo);

    • a chave pública pode continuar a ser usada além do criptoperíodo da chave privada associada.

    • https://wentzwu.com/2021/04/08/cissp-practice-questions-20210409/
  •  a chave pública pode continuar a ser usada além do criptoperíodo da chave privada associada

  • gab. E

  • Facilitando para quem quiser ler em português o que o Leandro comentou, segue tradução pelo Google Tradutor:

    Um par de chaves ECDSA consiste em uma chave privada 'd' e uma chave pública 'Q' que está associada a um conjunto específico de parâmetros de domínio ECDSA; d, Q e os parâmetros do domínio são matematicamente relacionados entre si.

    A chave privada é normalmente usada por um período de tempo (ou seja, o criptoperíodo); a chave pública pode continuar a ser usada enquanto as assinaturas digitais que foram geradas usando a chave privada associada precisam ser verificadas (ou seja, a chave pública pode continuar a ser usada além do criptoperíodo da chave privada associada). "