Questões de Concurso sobre Infraestrutura de Chave Pública (ICP-Brasil)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
107 questões encontradas
Questões por página
20
Mais recentes
 

Sobre criptografia simétrica, assimétrica e Infraestrutura de Chaves Públicas, é correto o se afirma em:


A

Criptografias assimétricas não fornecem mecanismos de não repúdio.


B

Infraestrutura de Chaves Públicas fornece mecanismos de não repúdio.


C

Criptografias simétricas são mais lentas quando comparadas as criptografias assimétricas.


D

Criptografia simétrica é obsoleta e não mais utilizada sendo substituída pela Infraestrutura de Chaves Públicas.

Os recursos de tecnologia da informação sustentam a arrecadação eletrônica e o monitoramento das obrigações tributárias. Acerca do assunto, registre V para as afirmativas verdadeiras e F para as falsas:


(__)A certificação digital emitida no âmbito da Infraestrutura de Chaves Públicas Brasileira assegura autenticidade, integridade e validade jurídica aos documentos produzidos em forma eletrônica.

(__)A nota fiscal eletrônica corresponde a documento emitido e armazenado eletronicamente, cuja validade jurídica se ampara na assinatura digital do emitente e na autorização de uso pelo fisco.

(__)O cruzamento de dados da malha fiscal ocorre mediante acesso público às informações econômico-fiscais dos contribuintes, divulgadas em portal aberto para conferência da sociedade.

(__)A segurança da informação se orienta pelos atributos de confidencialidade, integridade e disponibilidade, voltados à proteção dos dados contra acessos e alterações indevidos.


Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:


A

V, V, F, V.


B

V, V, V, F.


C

V, F, V, V.


D

F, F, V, F.

No âmbito da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), a integridade e a autoria de um documento eletrônico assinado digitalmente são garantidas por meio do uso da chave privada do remetente para a geração do resumo criptográfico criptografado, viabilizando o posterior não repúdio pelo destinatário.


C

Certo


E

Errado

O Instituto Nacional de Tecnologia da Informação (ITI) é uma autarquia federal, vinculada ao Ministério da Gestão e da Inovação em Serviços Públicos, com a finalidade de ser a Autoridade Certificadora Raiz (AC Raiz) da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).


A cadeia de confiança no uso de certificados digitais é assegurada pelo(a):


A

uso de tokens criptográficos conectados ao computador;


B

envio da chave privada para a AC Raiz por uma conexão segura;


C

hierarquia entre AC Raiz, AC Intermediária e certificados emitidos;


D

estabelecimento da comunicação por meio de uma rede virtual privada;


E

redundância gerada pelo armazenamento da chave privada em múltiplos servidores.

Em uma comunicação eletrônica, Alice envia a Bruno um documento assinado digitalmente. Ao receber o arquivo, Bruno utiliza a chave pública correspondente para verificar a assinatura. A chave pública de Alice está vinculada à sua identidade por um certificado digital emitido por autoridade certificadora confiável.


A partir dessa situação hipotética, assinale a opção correta.


A

Bruno conseguirá verificar a integridade e a autoria do documento, e o certificado digital permitirá associar a chave pública utilizada na verificação à identidade de Alice.


B

A assinatura digital e o certificado digital têm a mesma finalidade: ocultar o conteúdo da comunicação contra terceiros.


C

A verificação da assinatura digital exige que Bruno utilize sua própria chave privada, juntamente com o certificado digital de Alice, para validar o documento.


D

Bruno conseguirá verificar a confidencialidade e a integridade do documento, pois a assinatura digital cifra o conteúdo com a chave privada da remetente.


E

O certificado digital substitui a necessidade de uso de criptografia assimétrica, pois comprova, por si só, a integridade do documento recebido.

A Infraestrutura de Chaves Públicas (como a ICP‑Brasil) introduz a figura da autoridade certificadora (AC), que é uma entidade confiável responsável por emitir e assinar digitalmente os certificados digitais, vinculando matematicamente uma chave pública à identidade civil de uma pessoa ou de uma organização.


C

Certo


E

Errado

Sobre Infraestrutura de chaves públicas (PKI), assinale a alternativa correta:


A

A PKI faz uso exclusivo de criptografia simétrica.


B

Todos os certificados digitais possuem validade indeterminada.


C

Autoridade de Registro (RA) é responsável por assinar digitalmente os certificados.


D

Um certificado revogado perde sua validade mesmo sua data de expiração não tenha sido atingida.

As assinaturas eletrônicas conferem autoria e integridade aos documentos digitais nas interações com o poder público. Acerca do assunto, registre V para as afirmativas verdadeiras e F para as falsas:


(__)A assinatura eletrônica simples emprega certificado digital emitido no âmbito da Infraestrutura de Chaves Públicas Brasileira, atendendo às interações de maior impacto com o poder público.

(__)A assinatura eletrônica qualificada utiliza certificado digital da Infraestrutura de Chaves Públicas Brasileira, contando com presunção de validade conferida pela legislação.

(__)Os documentos eletrônicos assinados com certificado da cadeia oficial presumem-se verdadeiros em relação aos signatários, na forma da medida provisória que instituiu a infraestrutura nacional.

(__)A assinatura eletrônica avançada dispensa a associação unívoca entre os dados de criação da assinatura e o signatário, admitida a utilização compartilhada das credenciais de acesso.


Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:


A

V, F, F, V.


B

F, F, V, V.


C

F, V, V, F.


D

V, V, F, F.

A certificação digital é essencial para garantir a autenticidade, a integridade e o não repúdio de documentos eletrônicos, sendo a ICP-Brasil a infraestrutura oficial para sua gestão no Brasil. Sobre a certificação digital e a infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), assinale a afirmativa correta.


A

A certificação digital elimina a necessidade de assinatura digital.


B

A ICP-Brasil dispensa o uso de criptografia para proteger documentos.


C

Apenas pessoas físicas podem obter certificados digitais pela ICP-Brasil.


D

A ICP-Brasil assegura a validade jurídica de documentos assinados digitalmente.


E

Certificados digitais emitidos por empresas privadas não têm validade no Brasil.

A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil), responsável por emitir certificados digitais e chaves públicas, não segue padrões internacionais de segurança como os definidos pela ISO e pelo NIST.


C

Certo


E

Errado

A infraestrutura de chaves públicas (PKI – Public Key Infrastructure) é fundamental para garantir a segurança e a confiança nas transações digitais, autenticação de usuários e comunicação segura em ambientes eletrônicos. No ecossistema do Tribunal de Justiça do Estado de Rondônia (TJRO), esse recurso pode ser aplicado/utilizado em diferentes cenários, como comunicações seguras por e-mail, autenticação em sistemas, criptografia de comunicação Web e até mesmo nas assinaturas digitais e documentos legais. Sobre o recurso em questão, analise as afirmativas a seguir.


I. Em uma ICP convencional (hierárquica), a chave pública da AC raiz deve ser conhecida de todos, sendo considerada íntegra.

II. Todo certificado deve ser assinado por alguma entidade considerada confiável pelos usuários do sistema. Essas entidades são normalmente denominadas Autoridades Certificadoras (AC ou CA – Certification Authorities).

III. O campo Validity de um certificado X509 diz respeito ao período de tempo em que o certificado é considerado válido e não é permitida a sua revogação antes desse prazo.


Está correto o que se afirma apenas em


A

I.


B

II.


C

III.


D

I e II.


E

II e III.

A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) foi instituída pela Medida Provisória n° 2.200-2/2001.


Assinale a alternativa correta em relação a essa Infraestrutura.


A

A ICP-Brasil permite que órgãos governamentais, e apenas eles, emitam certificados digitais no Brasil.


B

As entidades que têm a função de emitir, distribuir, renovar, revogar e gerenciar certificados digitais na hierarquia da ICP-Brasil são chamadas de Autoridades de Registro (AR).


C

O certificado digital garante apenas autenticidade das informações, não assegurando confidencialidade ou integridade.


D

A assinatura digital baseada em certificado da ICP-Brasil possui presunção de veracidade e equivalência à assinatura manuscrita, possuindo, inclusive, validade jurídica.


E

Os certificados digitais emitidos pela ICP-Brasil têm validade indeterminada, podendo, no entanto, ser revogados pelo emissor, pelo proprietário ou por decisão judicial.

Um importante produto da criptografia de chave pública é a assinatura digital ou assinatura eletrônica. No Brasil, as assinaturas eletrônicas são válidas e reconhecidas legalmente através da Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil). O uso de assinatura digital permite a garantia das seguintes propriedades de segurança da informação:


A

autenticidade e integridade.


B

autenticidade e disponibilidade.


C

confidencialidade e integridade.


D

disponibilidade e confidencialidade.

A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) é uma cadeia hierárquica de confiança que viabiliza a emissão de certificados digitais para identificação virtual do cidadão. No ecossistema da ICP-Brasil, o ente responsável por emitir, distribuir, renovar, revogar e gerenciar certificados digitais é chamado de:


A

Autoridade Certificadora (AC).


B

Autoridade de Registro (AR).


C

Prestador de Serviço de Suporte (PSS).


D

Prestador de Serviço Biométrico (PSBio).

No âmbito da ICP-Brasil, certificados digitais podem ser revogados antes do término da validade quando há comprometimento da chave privada.


Nesse contexto, assinale a opção que apresenta o mecanismo usado para verificar o estado de revogação de certificados digitais em tempo real.


A

LCR (Lista de Certificados Revogados)


B

OCSP (Online Certificate Status Protocol)


C

Timestamp Authority.


D

CRL Distribution Point.


E

Certificate Pinning.

A autoridade certificadora do tempo (ACT) da ICP-Brasil administra os mecanismos de sincronização e adaptação temporal dos carimbos criptográficos em transações nacionais que perpassam diferentes fusos horários.


C

Certo


E

Errado

Uma Analista está implementando um sistema seguro de troca de mensagens via HTTPS e tem dúvidas sobre os conceitos de criptografia e a infraestrutura de chaves públicas (PKI). Ao discutir com outro analista, um deles esclareceu adequadamente que


A

a PKI elimina a necessidade de criptografia simétrica, uma vez que as chaves públicas da criptografia assimétrica são suficientes para proteger toda a comunicação com desempenho ideal.


B

a criptografia assimétrica, exemplo RSA, é usada para cifrar toda a comunicação diretamente, pois é mais rápida que a simétrica, enquanto os certificados digitais servem para autenticar o cliente.


C

certificados digitais dispensam o uso de criptografia assimétrica, pois já incluem chaves simétricas pré-compartilhadas, reduzindo a complexidade da PKI.


D

tanto a criptografia simétrica quanto a assimétrica são usadas para autenticação, enquanto os certificados digitais garantem a confidencialidade através da PKI.


E

a criptografia simétrica é utilizada para cifrar o conteúdo da mensagem; a criptografia assimétrica é utilizada para criar a chave simétrica de forma segura; e os certificados digitais validam a identidade do servidor por meio de uma Autoridade Certificadora (AC).

A abordagem geralmente empregada para a distribuição de chaves públicas é a criação de certificados de chave pública, também conhecidos como:


A

Senhas secretas.


B

Senhas públicas.


C

Impressão digital.


D

Certificados digitais.


E

Cartão de acesso.

Um servidor público precisa acessar um sistema interno de um tribunal de contas que exige autenticação por certificado digital ICP-Brasil. Para que o acesso seja bem-sucedido, diversos passos criptográficos e técnicos devem ocorrer. Analise as afirmativas abaixo e organize a sequência lógica das etapas para a verificação de um certificado digital e o estabelecimento de uma comunicação segura no contexto da ICP-Brasil, a partir do momento em que o navegador do usuário envia a requisição para um servidor que exige autenticação mútua.


1. O servidor verifica a validade do certificado do usuário usando a hierarquia da ICP-Brasil.

2. O navegador do usuário envia o certificado digital para o servidor.

3. O servidor envia seu próprio certificado digital para o navegador.

4. O navegador do usuário verifica a assinatura do certificado do servidor usando a chave pública da AC raiz ou intermediária confiável, e então valida sua cadeia de confiança.

5. O estabelecimento de uma sessão TLS/SSL segura ocorre, permitindo a troca de dados criptografados


Assinale a alternativa que apresenta a sequência correta de cima para baixo.


A

2 - 1 - 3 - 4 - 5


B

3 - 4 - 2 - 1 - 5


C

2 - 3 - 4 - 1 - 5


D

3 - 2 - 4 - 1 - 5

 
 
Gerar simulado