Éo padrão mais utilizado para certificação digital:

Próximas questões
Com base no mesmo assunto
Q221954 Segurança da Informação
Éo padrão mais utilizado para certificação digital:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa Correta: A - X-509

Vamos entender melhor o tema da questão e como ela aborda conhecimentos essenciais na área de Certificação Digital em Segurança da Informação. A questão pede para identificar o padrão mais utilizado para certificação digital, um conceito crucial para garantir a segurança e autenticidade de comunicações eletrônicas.

Certificação Digital é uma tecnologia que utiliza criptografia para assegurar a identidade das partes envolvidas em uma transação eletrônica. Para garantir que tal identidade seja confiável, utiliza-se um padrão específico de certificação digital. Vamos analisar cada uma das alternativas:

A - X-509: Este é o padrão mais utilizado para certificação digital. O X-509 define a estrutura dos certificados digitais, que incluem informações como a chave pública, nome da entidade e a autoridade certificadora. É amplamente usado em protocolos de segurança, como SSL/TLS. Por isso, essa é a alternativa correta.

B - RC2: Esta alternativa está incorreta porque RC2 é um algoritmo de cifragem simétrica, não um padrão de certificação digital. Ele é utilizado para criptografar dados, mas não tem relação direta com a estruturação de certificados digitais.

C - SHA-1: SHA-1 é um algoritmo de hashing, utilizado para garantir a integridade dos dados através de resumos criptográficos. Embora importante na segurança da informação, não é um padrão para certificação digital.

D - MD5: Similar ao SHA-1, o MD5 é outro algoritmo de hashing. Também é usado para verificar a integridade dos dados, mas não é utilizado para certificação digital. Além disso, o MD5 é considerado inseguro devido a vulnerabilidades conhecidas.

E - Verisign: Verisign é uma empresa que atua como autoridade certificadora, emitindo certificados digitais. Apesar de ser uma entidade importante no ecossistema de certificação digital, não é um padrão. Logo, essa alternativa também está incorreta.

Para resolver essa questão, era necessário ter conhecimento sobre diferentes conceitos e tecnologias usados em segurança da informação, especialmente aqueles relacionados a criptografia e certificação digital. É importante distinguir entre padrões, algoritmos e entidades para identificar corretamente a resposta.

Espero que essa explicação tenha elucidado o tema. Se tiver mais dúvidas ou precisar de mais detalhes, estou à disposição!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

a) X-509. padrão ITU-T para infra-estruturas de chaves públicas

b) RC2. Cifra de bloco simétrica

c) SHA-1. Algoritmo de Hash

d) MD5. Algoritmo de Hash

e) Verisign (só conheço como serviço e autenticação da symantec, alguem sabe mais sobre isso?)
Apenas complementando a resposta anterior

e) Verisign : é uma Autoridade Certificadora, uma das maiores do mundo

In cryptography, X.509 is a standard defining the format of public key certificates. X.509 certificates are used in many Internet protocols, including TLS/SSL, which is the basis for HTTPS, the secure protocol for browsing the web. They are also used in offline applications, like electronic signatures.

https://en.wikipedia.org/wiki/X.509

____________________________________________________________________________________________________________________________________________________________________________________________________________

assinatura digital - MD5, SHA-1

criptografia simétrica - DES, AES, RC4

criptografia assimétrica - RSA

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo