Questão nº 57
Questão de Tecnologia da Informação · FCC TRT24 2016 (nº 57)
Um Analista precisa escolher um Certificado de Assinatura Digital para ser utilizado na rede virtual privada da organização onde trabalha e na assinatura de documentos com verificação da integridade das informações. Optou corretamente por um certificado do tipo A2, cuja
- Avalidade máxima é de um ano, sendo a frequência de publicação da Lista de Certificados Revogados de no máximo 48 horas e o prazo máximo admitido para conclusão do processo de revogação de 72 horas.
- Bchave criptográfica tem no mínimo 2048 bits e a validade máxima do certificado é de três anos, sendo a frequência de publicação da Lista de Certificados Revogados de no máximo12 horas.
- Cgeração e o armazenamento das chaves criptográficas são feitos em cartão Inteligente ou Token, ambos com capacidade de geração de chaves e protegidos por senha, ou hardware criptográfico aprovado pela ICP-Brasil.
- Dgeração das chaves criptográficas é feita por software e seu armazenamento pode ser feito em hardware ou repositório protegido por senha, cifrado por software.
- Egeração das chaves criptográficas é feita em software e as mesmas são armazenadas em Cartão Inteligente ou Token, ambos sem capacidade de geração de chave e protegidos por senha. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A Certificação Digital é como uma carteira de identidade eletrônica que garante a autenticidade e a integridade de documentos e transações no ambiente digital, usando criptografia (codificação de dados) para proteger as informações. O Certificado A2 é um tipo de certificado digital focado em assinatura e autenticação, com um nível de segurança intermediário.
- (A) Incorreta: A validade máxima de um certificado A2 pode ser de até três anos, não apenas um.
- (B) Incorreta: Embora a chave de 2048 bits e a validade máxima de três anos sejam características corretas para um certificado A2, e a frequência da LCR (Lista de Certificados Revogados) de 12 horas seja um requisito comum, esta alternativa não descreve a forma de geração e armazenamento das chaves, que é o aspecto fundamental que diferencia os tipos de certificados (A1, A2, A3, A4).
- (C) Incorreta: A geração e o armazenamento das chaves criptográficas em cartão Inteligente ou Token com capacidade de geração de chaves é uma característica dos certificados A3 ou A4, que oferecem um nível de segurança mais elevado.
- (D) Incorreta: Embora a geração das chaves por software esteja correta para o A2, a descrição do armazenamento é menos precisa que a alternativa E e pode levar a confusão com o A1 (armazenamento apenas em software) ou não enfatiza a característica principal do hardware para A2.
- (E) Correta: Para um certificado A2, as chaves criptográficas são geradas por software (no computador do usuário) e, em seguida, podem ser armazenadas em um Cartão Inteligente ou Token. É crucial que esses dispositivos não tenham capacidade de gerar a chave internamente, apenas de armazená-la de forma segura, protegida por senha. Isso o diferencia do A1 (software-only storage) e do A3/A4 (hardware-generated keys).
Fonte: FCC TRT24 2016 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.