Questão nº 65
Questão de Informática · FGV MPMS 2012 (nº 65)
Em relação à Certificação Digital, analise as afirmativas a seguir:
I. Garante confidencialidade da informação por meio de assinatura digital.
II. Se houver quebra de segurança do certificado digital, a chave privada terá de ser trocada, mas a chave pública original pode ser mantida.
III. Existem dois modelos de emissão de certificados: Infraestrutura de Chave Pública e Teia de Confiança.
Assinale:
- Ase somente a afirmativa I estiver correta.
- Bse somente a afirmativa II estiver correta.
- Cse somente a afirmativa III estiver correta. (alternativa correta)
- Dse somente as afirmativas II e III estiverem corretas.
- Ese todas as afirmativas estiverem corretas.
Resposta comentada
Gabarito Alternativa C
A certificação digital é como um "documento de identidade eletrônico" que garante a autenticidade de pessoas ou empresas no ambiente digital, usando um par de chaves criptográficas (uma pública e uma privada) para assegurar a identidade, a integridade e o não-repúdio das transações.
(A) Incorreta: A assinatura digital garante a autenticidade (quem assinou), a integridade (que a mensagem não foi alterada) e o não-repúdio (o signatário não pode negar a autoria). A confidencialidade (manter a informação secreta) é garantida pela criptografia da mensagem, não pela assinatura digital em si.
(B) Incorreta: Se a chave privada for comprometida, todo o par de chaves (privada e pública) e o certificado digital associado a ele perdem a segurança. É fundamental gerar um novo par de chaves e obter um novo certificado para a nova chave pública, pois a chave pública original estaria vinculada a uma chave privada insegura.
(C) Correta: Existem, de fato, dois modelos principais para estabelecer a confiança em chaves públicas: a Infraestrutura de Chave Pública (PKI), que é um modelo hierárquico e centralizado com Autoridades Certificadoras (ACs) emitindo certificados (como a ICP-Brasil), e a Teia de Confiança (Web of Trust), um modelo descentralizado onde usuários atestam a autenticidade das chaves públicas uns dos outros (como no PGP/GnuPG).
Fonte: FGV MPMS 2012 Analista - Informática. Reproduzida para fins de estudo.