Questão nº 54
Questão de Segurança da Informação · FCC TJ-MA 2019 (nº 54)
Para que o usuário possa assinar documentos será necessário que esteja instalada no seu computador a cadeia de certificação. O uso de certificação digital é obrigatório no Processo Judicial Eletrônico − PJe. Para ler o certificado será necessária a instalação de uma leitora para leitura do dispositivo para fazer a autenticação do usuário. [...].
Outra forma de teste do funcionamento do certificado digital é o site da Receita Federal do Brasil – RFB, que utiliza um determinado sistema. Também poderá ser feito o teste através do programa responsável pela administração do seu certificado digital (normalmente, vem junto com o certificado digital ou pode ser baixado da Internet). É através dele que o Windows gerencia sua leitora, acessando o seu certificado digital quando este for requisitado pelo sistema PJe.
O certificado digital funciona como uma identidade virtual que permite a identificação segura e inequívoca do autor de uma mensagem ou transação feita em meios eletrônicos. Esse documento eletrônico é gerado e assinado por uma terceira parte confiável ou Autoridade Certificadora (AC) que associa o usuário a um tipo de criptografia.
(Disponível em: https://pje.tjma.jus.br/pje/informacoes.seam)
Com base na notícia acima, um Analista Judiciário conclui que a cadeia de certificação, o dispositivo, o sistema da RFB e o tipo de criptografia mencionados são, correta e respectivamente,
- AITI − token − sistema e-CAC da AC RFB – de chaves simétricas.
- BAC-Raiz − bar code − sistema e-GAC da AR RFB – de chaves públicas.
- CAC-Raiz − smart card − sistema e-CPF da PSS RFB – de hash.
- DICP-Brasil − token − sistema e-GAC da AR RFB – de chaves assimétricas.
- EICP-Brasil − smart card − sistema e-CAC da AC RFB – de chaves assimétricas. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Um certificado digital é como uma carteira de identidade eletrônica que garante a autenticidade e a segurança de transações e documentos na internet, usando um par de chaves criptográficas (uma pública e uma privada) para verificar a identidade do usuário.
(A) Incorreta: O ITI (Instituto Nacional de Tecnologia da Informação) é o órgão gestor da ICP-Brasil, não a cadeia de certificação em si. A criptografia de chaves simétricas não é o tipo principal usado para a autenticação e assinatura digital em certificados, que utiliza chaves assimétricas.
(B) Incorreta: Um bar code (código de barras) não é um dispositivo para armazenar certificados digitais. O sistema e-GAC não é o principal sistema da RFB para uso de certificados digitais por contribuintes.
(C) Incorreta: Novamente, bar code não é um dispositivo para certificado digital. e-CPF é um tipo de certificado, não o sistema da RFB.
(D) Incorreta: Embora ICP-Brasil e chaves assimétricas estejam corretos, e token seja um dispositivo válido, o sistema da RFB mencionado ("e-GAC da AR RFB") está incorreto. O sistema correto é o e-CAC. Armadilha da banca: Esta alternativa é muito tentadora porque acerta em três dos quatro itens (ICP-Brasil, token, chaves assimétricas). O erro no sistema da RFB é sutil, mas crucial, pois o e-CAC é amplamente conhecido como o portal da Receita Federal para serviços com certificado digital.
(E) Correta: A ICP-Brasil (Infraestrutura de Chaves Públicas Brasileira) é a cadeia de certificação que garante a validade dos certificados no Brasil. O smart card é um dispositivo físico que armazena o certificado e requer uma leitora, conforme o texto. O e-CAC (Centro Virtual de Atendimento ao Contribuinte) é o sistema da Receita Federal do Brasil que utiliza certificados digitais. A criptografia de chaves assimétricas (ou chaves públicas) é o tipo fundamental para a segurança e autenticação dos certificados digitais.
Fonte: FCC TJ-MA 2019 Analista Judiciário - Analista de Sistemas - Suporte e Rede (Caderno Tipo 1). Reproduzida para fins de estudo.