Informática Múltipla Escolha

Em relação à segurança no SOAP, o conceito de "autenticidade" refere-se a:

Em relação à segurança no SOAP, o conceito de "autenticidade" refere-se a:

  1. O uso de certificados digitais para criptografar mensagens.
  2. Garantir que somente usuários legítimos possam acessar o sistema.
  3. Evitar que mensagens sejam lidas por terceiros.
  4. Impedir que o sistema negue acesso por sobrecarga.

Resolução completa

Explicação passo a passo

A
Alternativa A

Análise da Questão sobre Segurança SOAP

Esta questão aborda conceitos fundamentais de segurança em protocolos de comunicação web, especificamente no contexto do protocolo SOAP (Simple Object Access Protocol).

Conceitos de Segurança SOAP

No contexto de segurança de SOAP (geralmente implementada através de padrões como WS-Security), existem quatro pilares principais:

ConceitoObjetivo PrincipalMecanismo Típico
ConfidencialidadeProteger conteúdo das mensagensCriptografia
IntegridadeGarantir que mensagens não foram alteradasHash/Digital Signatures
AutenticidadeVerificar identidade dos participantesCertificados digitais, tokens
Não-repúdioImpedir negação de ações enviadasAssinaturas digitais

Análise das Alternativas

Alternativa A - Uso de certificados digitais para criptografar mensagens

  • Isso descreve confidencialidade, não autenticidade
  • Criptografia protege o conteúdo, mas não verifica quem enviou

Alternativa B - Garantir que somente usuários legítimos possam acessar o sistema

  • Refere-se diretamente à verificação de identidade
  • Corresponde ao conceito de autenticidade
  • Envolve autenticação e autorização de usuários

Alternativa C - Evitar que mensagens sejam lidas por terceiros

  • Este é claramente o conceito de confidencialidade
  • Não se trata de autenticidade

Alternativa D - Impedir que o sistema negue acesso por sobrecarga

  • Relaciona-se com disponibilidade (proteção contra DoS)
  • Não tem relação com autenticidade

Conclusão

Alternativa B

A autenticidade em segurança SOAP refere-se à garantia de que as partes envolvidas na comunicação são quem afirmam ser, permitindo que apenas usuários legítimos acessem o sistema. Enquanto a criptografia protege o conteúdo (confidencialidade), a autenticidade valida as identidades dos participantes.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Informática

Ver mais Informática resolvidas

Tem outra questão de Informática?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.