Questão nº 57

Questão de Tecnologia da Informação · FCC TRT24 2016 (nº 57)

FCC2016Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Ever comentário ↓

Um Analista precisa escolher um Certificado de Assinatura Digital para ser utilizado na rede virtual privada da organização onde trabalha e na assinatura de documentos com verificação da integridade das informações. Optou corretamente por um certificado do tipo A2, cuja

Resposta comentada

Gabarito Alternativa E

A Certificação Digital é como uma carteira de identidade eletrônica que garante a autenticidade e a integridade de documentos e transações no ambiente digital, usando criptografia (codificação de dados) para proteger as informações. O Certificado A2 é um tipo de certificado digital focado em assinatura e autenticação, com um nível de segurança intermediário.

  • (A) Incorreta: A validade máxima de um certificado A2 pode ser de até três anos, não apenas um.
  • (B) Incorreta: Embora a chave de 2048 bits e a validade máxima de três anos sejam características corretas para um certificado A2, e a frequência da LCR (Lista de Certificados Revogados) de 12 horas seja um requisito comum, esta alternativa não descreve a forma de geração e armazenamento das chaves, que é o aspecto fundamental que diferencia os tipos de certificados (A1, A2, A3, A4).
  • (C) Incorreta: A geração e o armazenamento das chaves criptográficas em cartão Inteligente ou Token com capacidade de geração de chaves é uma característica dos certificados A3 ou A4, que oferecem um nível de segurança mais elevado.
  • (D) Incorreta: Embora a geração das chaves por software esteja correta para o A2, a descrição do armazenamento é menos precisa que a alternativa E e pode levar a confusão com o A1 (armazenamento apenas em software) ou não enfatiza a característica principal do hardware para A2.
  • (E) Correta: Para um certificado A2, as chaves criptográficas são geradas por software (no computador do usuário) e, em seguida, podem ser armazenadas em um Cartão Inteligente ou Token. É crucial que esses dispositivos não tenham capacidade de gerar a chave internamente, apenas de armazená-la de forma segura, protegida por senha. Isso o diferencia do A1 (software-only storage) e do A3/A4 (hardware-generated keys).

Fonte: FCC TRT24 2016 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho