

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
No cotidiano da administração pública, o uso de arquivos em formato PDF (Portable Document Format) e do software Adobe Acrobat Reader é importante para a troca de documentos oficiais. Sobre as características técnicas, padrões de arquivamento e recursos de segurança desse formato, assinale a alternativa correta:
O padrão PDF/A é uma variante do formato PDF projetada especificamente para o arquivamento de longo prazo de documentos eletrônicos, garantindo que o arquivo seja visualizado da mesma forma no futuro ao exigir que todos os elementos necessários (como fontes e perfis de cores) estejam incorporados ao próprio arquivo.
A função "Proteger com Senha" do Adobe Reader, ao ser aplicada a um documento, realiza a alteração da extensão original do arquivo de .pdf para .enc, visando assegurar que apenas sistemas operacionais com módulos de criptografia ativos consigam processar o cabeçalho do documento.
O recurso de busca avançada em arquivos PDF depende obrigatoriamente da tecnologia OCR (Reconhecimento Óptico de Caracteres) ativa no hardware do usuário, uma vez que o formato PDF não possui a capacidade nativa de armazenar texto em formato vetorial pesquisável.
O formato PDF impede a inclusão de metadados descritivos (como autor, título e palavras-chave) nas propriedades do arquivo, priorizando a redução do tamanho do documento e a velocidade de transmissão em redes de intranet com baixa largura de banda.
A assinatura digital baseada em certificado, quando aplicada via Adobe Reader, garante a autenticidade do autor, porém, o software permite que modificações posteriores no texto original sejam realizadas por qualquer usuário sem que a validade jurídica do selo de assinatura seja contestada ou invalidada pelo sistema.
O Processo Judicial Eletrônico (PJe) é uma plataforma digital que permite a prática de atos jurídicos e acompanhamento do trâmite processual de forma padronizada.
Para acessar o sistema, o usuário precisa informar suas credenciais de acesso (login e senha) e o código de autenticação gerado fora da plataforma.
A forma descrita de acesso ao PJe é conhecida como:
assinatura digital;
criptografia simétrica;
criptografia assimétrica;
autenticação multifator;
federação de identidades.
Ainda com base na situação hipotética apresentada no texto 6A3, é correto afirmar que o sistema verificador opera sobre a assinatura digital do conjunto de dados de determinada autuação ao
aplicar a função hash sobre a assinatura digital e comparar o resultado com o hash armazenado no certificado digital.
usar a chave pública do signatário para calcular novamente o hash do conjunto de dados e compará-lo com a assinatura digital.
gerar uma nova chave pública a partir do certificado, utilizando-a para recompor o hash do conjunto de dados, e comparar esse certificado com a assinatura digital.
recalcular o hash do conjunto de dados e cifrá-lo novamente com a chave privada do signatário, comparando o resultado com o hash original e a assinatura digital.
decifrar a assinatura digital, utilizando a chave pública do signatário, e comparar o resultado com o hash recalculado do conjunto de dados referido.
Um servidor da ALEGO foi solicitado a colocar a assinatura digital em um documento. Ele procurou o setor de TI para responder a algumas dúvidas sobre o adequado manejo de documentos com assinatura digital.
Com relação ao uso de assinaturas digitais, analise os itens a seguir:
I. Em um documento PDF uma assinatura digital colocada em local diferente do local esperado não é válida, pois o selo deveria aparecer adequadamente no local da assinatura esperado.
II. A boa prática aponta que documentos assinados digitalmente quando impressos diretamente perdem a(s) assinatura(s), no entanto, sua validade impressa pode ser mantida quando enviados digitalmente ao cartório oficial onde o documento será validado digitalmente, depois impresso e será reconhecido o documento como válido.
III. A data que aparece no “selo” (representação visual) das assinaturas em um documento PDF corresponde a prova final e tem valor legal.
Está correto o que se afirma em
II, apenas.
I e II, apenas.
II e III, apenas.
I e III, apenas.
I, II e III.
A verificação de assinatura digital com a chave pública correspondente permite validar a autoria e a integridade do conteúdo assinado, sem implicar, por si só, a confidencialidade do documento.
Certo
Errado
A assinatura digital é gerada com o uso da chave pública do emissor, permitindo que qualquer destinatário verifique sua autenticidade com a chave privada correspondente.
Certo
Errado
Uma empresa deseja garantir que um documento eletrônico seja enviado com prova de autoria (autenticidade de origem) e de forma que qualquer alteração posterior no conteúdo seja detectada (integridade). Qual tecnologia atende nativamente a ambos os requisitos utilizando criptografia assimétrica e funções de resumo?
Criptografia simétrica com chave privada exclusiva.
Assinatura digital.
NAT dinâmico combinado com ACLs.
Filtro de pacotes em firewall stateful.
Protocolo FTP com autenticação TLS.
Uma instituição pública está sujeita a auditorias que exigem verificação de assinaturas digitais anos após sua emissão, inclusive em cenários onde certificados possam estar expirados ou revogados, assumindo o uso de infraestrutura de chaves públicas com mecanismos de validação e preservação de evidências ao longo do ciclo de vida das assinaturas. Nesse cenário, o recurso técnico que a instituição deverá utilizar é
a aplicação de carimbo do tempo emitido por autoridade confiável, associando o resumo criptográfico do documento a um instante verificável.
a utilização de certificado digital válido no momento da geração da assinatura, considerando sua cadeia de certificação e período de vigência.
a verificação do estado do certificado por meio de consulta a serviço OCSP quando a assinatura é analisada pelo sistema.
a validação da cadeia de certificação com base em listas de certificados revogados disponíveis durante o processo de conferência da assinatura digital.
o armazenamento do documento assinado juntamente com seu resumo criptográfico e metadados estruturados de identificação do signatário e do contexto da transação realizada.
Álvaro, no exercício de suas funções como Analista de Licitações e Atos Administrativos da Prefeitura Municipal de Pinheiro Seco, deverá conduzir processos licitatórios, inclusive utilizando recursos de tecnologia da informação para a assinatura de documentos por meio de assinatura digital. Segundo o conceito de Laudon (2014), a assinatura digital é o(a):
Código digital que pode ser anexado a uma mensagem transmitida eletronicamente a fim de identificar, de maneira exclusiva, o seu conteúdo e o emissor.
Tecnologia para autenticar usuários de sistema que compara as características exclusivas de alguém, como impressão digitais, rosto ou imagem da retina, com conjunto de perfis dessas características previamente armazenados.
Tecnologia que ajuda a coletar informações sobre pessoas ou organizações sem o conhecimento delas.
Dispositivo físico, parecido com um cartão de identificação, projetado para provar a identidade do usuário.
Assinatura eletrônica é usada para:
Autenticar e validar documentos digitais.
Navegar na internet.
Criptografar backup.
Criar antivírus.
Acelerar downloads.
A verificação de uma assinatura digital baseada em certificado X.509 permite comprovar a integridade do conteúdo assinado e a vinculação da chave pública ao titular do certificado, desde que a cadeia de certificação e o estado de revogação sejam devidamente validados.
Certo
Errado
Em um sistema de assinatura digital baseado em criptografia assimétrica, a assinatura vinculada a um certificado digital permite verificar a integridade do documento assinado e atribuir sua autoria ao titular da chave privada, em conformidade com o atributo do não repúdio.
Certo
Errado
A assinatura digital com uso de nonce garante a confidencialidade da mensagem transmitida.
Certo
Errado
O uso de assinaturas digitais contribui para garantir simultaneamente a integridade, a autenticidade e o não repúdio da informação.
Certo
Errado
Ao receber um documento que possui assinatura digital de um emissor, qual é o recurso utilizado pelo recebedor para verificar a validade dessa assinatura?
Chave privada do emissor.
Chave pública do emissor.
Chave privada do recebedor.
Chave pública do recebedor.
Chave simétrica compartilhada.
Para a assinatura digital funcionar corretamente, o fluxo técnico clássico pressupõe que se deve aplicar uma função hash criptográfica sobre o conteúdo a ser assinado com a chave privada do signatário, e o verificador deve recalcular o hash e verificar a assinatura usando a chave pública do signatário.
Certo
Errado
Resumos criptográficos, ou hashes, correspondem a uma classe de métodos criptográficos aplicados na garantia da integridade de informações. Assinale o item que apresenta corretamente uma utilização de hashes criptográficos.
A utilização de hashes criptográficos em combinação com um algoritmo assimétrico para assinatura digital.
A utilização de hashes criptográficos em combinação com um algoritmo simétrico para assinatura digital.
O hash de mensagem assinada digitalmente é criptografado utilizando a chave pública do emissor.
O hash de mensagem assinada digitalmente é criptografado utilizando a chave pública do receptor.
Em infraestruturas de chaves públicas, a validação de uma assinatura digital inclui a verificação criptográfica da assinatura sobre o hash do documento e a validação da cadeia de certificação associada ao certificado do signatário para estabelecer a autenticidade e a integridade do documento.
Certo
Errado
No contexto da Segurança da Informação no setor público, a assinatura digital é amplamente utilizada em processos eletrônicos, documentos oficiais e sistemas de governo digital, sendo regulamentada no Brasil por meio da Infraestrutura de Chaves Públicas Brasileira (ICP Brasil).
Assinale a alternativa correta considerando os conceitos de assinatura digital e seus objetivos no setor público.
A assinatura digital e a assinatura eletrônica possuem o mesmo valor jurídico e utilizam exatamente os mesmos mecanismos criptográficos.
A assinatura digital utiliza criptografia assimétrica e certificação digital para garantir autenticidade, integridade, não repúdio e validade jurídica dos documentos no setor público.
A assinatura digital garante apenas a confidencialidade do documento, impedindo que terceiros tenham acesso ao seu conteúdo.
No setor público, a assinatura digital é utilizada exclusivamente para proteger documentos sigilosos, não sendo aplicável a processos administrativos comuns.
A assinatura digital substitui completamente a necessidade de controles de acesso e políticas de segurança da informação nos órgãos públicos.
Em uma Assembleia Legislativa, um sistema eletrônico de votação é utilizado para registrar votos de parlamentares em sessões deliberativas, exigindo que cada voto registrado seja posteriormente auditável e não possa ser negado pelo parlamentar que o proferiu, mesmo em processos administrativos ou judiciais. Considerando esse cenário, com requisitos de integridade, autenticidade e impossibilidade de retratação da autoria do voto, o mecanismo criptográfico que deve ser utilizado é
o armazenamento dos votos em banco de dados redundante e criptografado com replicação síncrona entre servidores.
a utilização de assinatura digital baseada em criptografia assimétrica vinculada à identidade do parlamentar.
o uso de funções de hash criptográfico para garantir que o conteúdo do voto não seja alterado após o registro.
a aplicação de criptografia simétrica com chave compartilhada entre os parlamentares e o sistema de votação.
o estabelecimento de canal seguro utilizando protocolo de transporte criptografado para envio dos votos.