Questões de Concurso
Sobre assinatura digital em segurança da informação
Foram encontradas 462 questões
No contexto de Assinaturas Digitais, considere as afirmações.
I- O resumo digital de um documento é utilizado no processo da assinatura digital, portanto editar ou acrescentar informações fará com que a assinatura deixe de ser válida.
II- O sistema de assinatura digital utiliza a mesma senha na criação e, posteriormente, na verificação das assinaturas, dessa forma se caracteriza como um modelo de segurança de chaves simétricas.
III- A utilização de assinaturas digitais garante a confidencialidade de mensagens e documentos, pois apenas as partes envolvidas conhecem a chave pública do assinante.
Está correto o que se afirma em:
Considerando as boas práticas de ambiente digital, segurança da informação e validade dos registros oficiais, assinale a alternativa CORRETA.
A Prefeitura disponibilizará, em seu portal, documentos oficiais em formato PDF. Esses arquivos são públicos e, portanto, não precisam permanecer secretos. Entretanto, qualquer cidadão deverá conseguir verificar se o documento foi efetivamente emitido pela Prefeitura e se o conteúdo não sofreu alteração depois da publicação.
Durante a definição da solução, foram apresentadas quatro propostas. Considerando os requisitos de integridade, autenticidade e verificabilidade pública, assinale a alternativa CORRETA:
Analise as afirmativas abaixo sobre os mecanismos de segurança e os princípios de confiabilidade, integridade e disponibilidade.
1. A criptografia é um mecanismo que garante a confidencialidade, transformando informações legíveis em um formato ininteligível para usuários não autorizados.
2. A assinatura digital é utilizada para garantir a integridade e a autenticidade de um documento, assegurando que ele não foi alterado e confirmando a identidade do signatário.
3. A disponibilidade da informação pode ser comprometida pela adoção de mecanismos de autenticação excessivamente restritivos, razão pela qual sistemas críticos normalmente dispensam autenticação em situações de alta demanda.
4. O controle de acesso tem como principal finalidade registrar todas as alterações realizadas em um sistema, sendo a restrição de permissões uma função exclusiva dos mecanismos de auditoria.
5. O princípio da integridade assegura que a informação seja mantida exata e completa, protegendo-a contra modificações acidentais ou maliciosas.
Assinale a alternativa que indica todas as afirmativas corretas.
I. Um certificado digital, emitido por uma AC, vincula uma identidade a uma chave pública.
PORQUE
II. A assinatura digital é gerada a partir do hash da mensagem, cifrado com a chave privada do signatário, permitindo verificar autoria e integridade.
A respeito dessas asserções, assinale a alternativa correta.
Acerca da propriedade de não repúdio, julgue o item a seguir.
Diferentemente de um emissor, o receptor de uma mensagem consegue negar que recebeu uma mensagem devido às características do não repúdio.
Acerca da propriedade de não repúdio, julgue o item a seguir.
Para se implementar técnicas de não repúdio, é comum o uso funções hash criptográficas.
A respeito de segurança em redes e tratamento de incidentes, das propriedades avançadas de algoritmos criptográficos, da gestão de processos em sistemas operacionais Linux e da arquitetura lógica em serviços de diretório, julgue o item seguinte.
Ao emitir um certificado digital no padrão ICP-Brasil, a autoridade certificadora valida o documento, assinando-o com a chave privada do próprio usuário, o que garante o não repúdio de ponta a ponta.
Acerca de assinatura e certificação digital e da proteção de dados pessoais, julgue o item que se segue.
No processo de verificação de uma assinatura digital em infraestrutura de chaves públicas, além da validação da cadeia de certificação, realiza-se a checagem do status de revogação do certificado, por meio de mecanismos como CRL ou OCSP, bem como da vigência do certificado no instante da assinatura.
Considerando essa situação hipotética, assinale a opção que apresenta o elemento utilizado para validar a identidade do titular de uma assinatura digital.