Ícone Questionei
QuestõesDisciplinasBancasDashboardSimuladosCadernoRaio-X
Logo Questionei

Links Úteis

  • Início
  • Questões
  • Disciplinas
  • Simulados

Legal

  • Termos de Uso
  • Termos de Adesão
  • Política de Privacidade

Disciplinas

  • Matemática
  • Informática
  • Português
  • Raciocínio Lógico
  • Direito Administrativo

Bancas

  • FGV
  • CESPE
  • VUNESP
  • FCC
  • CESGRANRIO

© 2026 Questionei. Todos os direitos reservados.

Feito com ❤️ para educação

/
/
/
/
/
/
  1. Início/
  2. Questões/
  3. Segurança da Informação e Criptografia/
  4. Questão 457941200445520

O uso de PIN assegura que não ocorrerão ataques de personificação, isto é, um indivíduo votando por outro.

1

457941200445520
Ano: 2010Banca: CESPE / CEBRASPEOrganização: TCUDisciplina: Segurança da Informação e CriptografiaTemas: Ciberataques e Ameaças | Autenticação de Usuário
Texto associado
Em ano de eleições gerais, é comum haver discussões na
sociedade acerca da possibilidade de se fazer a votação pela
Internet. Na concepção de um sistema hipotético de votação pela
Internet, foram evidenciados os seguintes requisitos relacionados
com a segurança da informação do sistema.

* Cada votante deverá ser autenticado pelo sistema por
certificado digital, cuja chave privada deve ser armazenada
em dispositivo de mídia removível (pendrive) ou smartcard.
O acesso a essa informação deverá ser protegido por uso de
identificador pessoal numérico (PIN), de uso exclusivo de
cada votante e que deve ser mantido secreto pelo votante.
*autoridade certificadora confiável. A lista de autoridades
certificadoras confiáveis aceitas é de conhecimento dos
votantes, que se responsabilizarão pela obtenção do certificado
digital apropriado junto à autoridade de registro/autoridade
certificadora apropriada.
* Os votantes aptos a participar da votação deverão ser
previamente cadastrados no sistema. Não serão recebidos
votos de indivíduos não cadastrados previamente, mesmo que
estes detenham um certificado digital compatível com o
sistema.
* Por questões de economicidade, não será requerido o uso de
pin pad seguro para digitação do PIN no momento da
autenticação do votante. Assim, a entrada do PIN poderá ser
realizada pelo teclado do terminal usado para acesso à
Internet.
* A sessão entre o navegador de Internet usado como interface
de cliente do sistema de votação e o servidor de aplicação que
disponibiliza a aplicação do sistema deverá utilizar protocolo
TLS/SSL com autenticação do cliente e do servidor. Para
autenticação do cliente TLS/SSL, será utilizado o certificado
digital supramencionado.

Com relação à situação descrita acima, julgue os itens que se
seguem.

O uso de PIN assegura que não ocorrerão ataques de personificação, isto é, um indivíduo votando por outro.
Gabarito comentado
Anotações
Marcar para revisão
Reportar erro

Questões relacionadas para praticar

Questão 457941200159727Segurança da Informação e Criptografia

Julgue o próximo item, a respeito de criptografia, ataque a rede de computadores e segurança de servidores e de estações de trabalho.Esteganografia é ...

#Criptografia
Questão 457941200285279Segurança da Informação e Criptografia

Com relação às políticas de segurança da informação e à gerência de riscos, julgue o item a seguir. Os riscos devem ser identificados, quantificados e...

#Avaliação de Vulnerabilidades e Gerenciamento de Riscos
Questão 457941200310751Segurança da Informação e Criptografia

Acerca de segurança da informação, julgue o item a seguir. Autenticidade é um princípio que visa garantir que o autor não negue ter criado e assinado ...

#Fundamentos de Segurança da Informação
Questão 457941200406850Segurança da Informação e Criptografia

Em uma VPN com IPSEC é possível fazer uso do 3DES com algoritmo de criptografia que emprega três chaves de 56 bits.

#Rede Privada Virtual (VPN)
Questão 457941201230574Segurança da Informação e Criptografia

Julgue o próximo item, relativo à segurança da informação e proteção de dados, considerando a Instrução Normativa GSI n.º 2 e a Instrução Normativa GS...

#Gestão de Segurança da Informação
Questão 457941201692062Segurança da Informação e Criptografia

Acerca de segurança da informação, sistemas de informação e serviços de TI, julgue o item que se segue. O uso de criptografia simétrica é sempre prefe...

#Criptografia
Questão 457941201834388Segurança da Informação e Criptografia

Conforme a ABNT NBR 15999-1 — gestão de continuidade de negócios (GCN) —, a criação e a manutenção da documentação de continuidade de negócios são ati...

#Gestão de Continuidade de Negócios
Questão 457941201925384Segurança da Informação e Criptografia

Julgue o próximo item, a respeito de ataques, malwares, criptografia e certificação digital.Uma função de resumo criptográfico, também denominada funç...

#Criptografia
Questão 457941201973051Segurança da Informação e Criptografia

Durante a análise de um incidente de segurança em um ambiente corporativo, identificou-se que diversos sistemas internos começaram a apresentar lentid...

#Ciberataques e Ameaças
Questão 457941201988507Segurança da Informação e Criptografia

A respeito de certificação e assinatura digital, julgue o item seguinte.Autoridade certificadora é uma entidade que tem como função identificar e cada...

#Certificação de Autoridade

Continue estudando

Mais questões de Segurança da Informação e CriptografiaQuestões sobre Ciberataques e AmeaçasQuestões do CESPE / CEBRASPE