Questão nº 53

Questão de Tecnologia da Informação - Sistemas de Informação · FGV MPRJ 2025 (nº 53)

FGV2025Analista do Ministério Público - Área Administrativa - Tecnologia da InformaçãoTecnologia da Informação - Sistemas de Informação
Gabarito: Ever comentário ↓

Uma arquitetura de chaves públicas (PKI) oferece suporte à distribuição e identificação de chaves criptográficas públicas, permitindo que os participantes (usuários e computadores) troquem dados com segurança através da Internet e verifiquem as identidades das partes. Considerando as arquiteturas PKI, analise as afirmativas a seguir.

I. Somente alguns participantes podem ler um certificado para determinar se o nome ou a chave pública do proprietário do certificado são válidas.
II. Qualquer participante pode verificar se o certificado foi originado pela autoridade de certificação e se não é falsificado.
III. Somente a autoridade de certificação pode criar e atualizar certificados.
IV. Qualquer participante pode verificar se o certificado está válido no momento.

Está correto o que se afirma em

Resposta comentada

Gabarito Alternativa E

PKI (Infraestrutura de Chaves Públicas) é um sistema que usa certificados digitais para provar a identidade de pessoas ou sistemas na internet, garantindo que a comunicação seja segura e autêntica. Pense nela como uma "carteira de identidade digital" globalmente confiável.

(A) Incorreta: A ideia de um certificado digital é que qualquer participante possa lê-lo e verificar sua validade, não apenas "alguns". Ele é um documento público para estabelecer confiança.
(B) Incorreta: Embora II e III estejam corretas, a alternativa IV também está correta, tornando esta opção incompleta.
(C) Incorreta: Embora III e IV estejam corretas, a alternativa II também está correta, tornando esta opção incompleta.
(D) Incorreta: A afirmativa I está incorreta, pois o propósito de um certificado é ser universalmente verificável.
(E) Correta:

  • II. Qualquer participante pode verificar se o certificado foi originado pela autoridade de certificação e se não é falsificado. Isso é feito usando a chave pública da Autoridade Certificadora (CA) para verificar a assinatura digital no certificado, garantindo sua autenticidade e integridade.
  • III. Somente a autoridade de certificação pode criar e atualizar certificados. A Autoridade Certificadora (CA) é a entidade de confiança responsável por emitir (criar) e gerenciar (atualizar, revogar) os certificados digitais, garantindo a veracidade das informações contidas neles.
  • IV. Qualquer participante pode verificar se o certificado está válido no momento. Para isso, verifica-se a data de validade do certificado e consulta-se listas de revogação de certificados (CRL) ou o protocolo OCSP para confirmar que ele não foi revogado antes de seu vencimento.
    A armadilha na alternativa I é a palavra "Somente alguns participantes". A essência da PKI é a verificação universal dos certificados por qualquer parte interessada, para que a confiança possa ser estabelecida amplamente.

Fonte: FGV MPRJ 2025 Analista do Ministério Público - Área Administrativa - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho