Procura

Segurança da informaçãoIcp-brasil


EXERCÍCIOS - Exercício 1

  • (CESGRANRIO 2008)

João possui um certificado digital ICP-Brasil do tipo A1 que utiliza para autenticar-se em determinados sitesgovernamentais, a partir de seu próprio computador de casa. Um usuário mal-intencionado Mpersuadiu João a clicar em um anexo de e-mailmalicioso, e, imediatamente, foram instalados um keyloggere um backdoorem sua máquina. Diante do exposto, assinale a afirmativa correta.


A) M poderá roubar a senha de João e gerar outro par de chaves em sua própria máquina para se autenticar como João nos sites mencionados.

B) Embora a identidade de João possa ser forjada por M , a autenticidade dos sites governamentais é garantida no acesso SSL via browser por João, uma vez que a cadeia de certificação recebida é confiável.

C) M não poderá forjar, localmente, em seu computador, a identidade de João, já que no certificado consta um fingerprint com informações de hardware.

D) Como a chave privada encontra-se em um dispositivo externo ao computador e é protegida por acesso biométrico, M não conseguirá se fazer passar por João.

E) A chave privada de João, armazenada em sua própria estação de trabalho, está comprometida e é importante revogar o certificado digital associado.


VOLTAR ao índice: Segurança da informação






Cadastre-se e ganhe o primeiro capítulo do livro.
+
((ts_substr_ig=0.00ms))((ts_substr_id=7.01ms))((ts_substr_m2=0.00ms))((ts_substr_p2=0.65ms))((ts_substr_c=0.40ms))((ts_substr_im=0.70ms))
((total= 9ms))