Filtrar


Questões por página:
A Assinatura Digital é uma ferramenta de segurança utilizada amplamente em transações, comunicações e outros tipos de trocas de mensagens no meio digital. A respeito da relação entre Assinatura Digital e Assinatura Física, tendo em vista os conceitos de Segurança da Informação, marque a alternativa correta.
Em uma transação bancária de alto valor realizada por meio de aplicativo móvel, o cliente utiliza seu certificado digital para assinar a operação. Posteriormente, ao questionar a validade do débito, a instituição financeira apresenta o registro criptográfico que torna tecnicamente impossível ao usuário negar ter realizado a operação, garantindo a irretratabilidade do ato. Assinale a alternativa correspondente ao princípio da segurança da informação garantido por esse mecanismo.
A segurança da informação baseia-se em princípios fundamentais para garantir a proteção dos dados.
Analise as afirmativas abaixo sobre os mecanismos de segurança e os princípios de confiabilidade, integridade e disponibilidade.

1. A criptografia é um mecanismo que garante a confidencialidade, transformando informações legíveis em um formato ininteligível para usuários não autorizados.
2. A assinatura digital é utilizada para garantir a integridade e a autenticidade de um documento, assegurando que ele não foi alterado e confirmando a identidade do signatário.
3. A disponibilidade da informação pode ser comprometida pela adoção de mecanismos de autenticação excessivamente restritivos, razão pela qual sistemas críticos normalmente dispensam autenticação em situações de alta demanda.
4. O controle de acesso tem como principal finalidade registrar todas as alterações realizadas em um sistema, sendo a restrição de permissões uma função exclusiva dos mecanismos de auditoria.
5. O princípio da integridade assegura que a informação seja mantida exata e completa, protegendo-a contra modificações acidentais ou maliciosas.

Assinale a alternativa que indica todas as afirmativas corretas.
Em um consórcio intermunicipal de saúde, um Analista em Informática implementou um sistema de assinatura digital para autorizações de procedimentos médicos de alto custo. Após a aprovação eletrônica de uma solicitação, o profissional responsável alegou posteriormente que não havia realizado a autorização, embora o sistema mantivesse registros da assinatura digital vinculada às suas credenciais. Considerando os princípios básicos da segurança da informação, assinale a alternativa que corresponde CORRETAMENTE ao princípio garantido por esse mecanismo.
Na área de segurança da informação, a criptografia assimétrica (Public-Key Cryptography) é fundamental para a implementação de assinaturas digitais e para a garantia do princípio de Non-Repudiation (não repúdio). Analise as afirmativas a seguir:
I. O não repúdio é alcançado exclusivamente por meio do uso de certificados autoassinados (self-signed certificates).
II.A assinatura digital é gerada ao criptografar o hash da mensagem utilizando a chave pública do remetente.
III.A utilização da chave privada do autor para assinar o hash da mensagem permite que terceiros verifiquem a autoria por meio da chave pública correspondente.

É correto o que se afirma em: