Questão de Arquitetura de Software — Arquitetura de Software — CESGRANRIO 2023
Arquitetura de Software›Arquitetura de Software
Código
cg019935
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
No padrão do Transport Layer Security (TLS), quando um cliente se conecta pela primeira vez a um servidor, o envio da mensagem ClientHello é obrigatório como primeira mensagem TLS. Considere que o servidor ao qual o cliente se conectou é capaz de negociar um conjunto aceitável de parâmetros de handshake com base no conteúdo da mensagem ClientHello.Nesse caso, o servidor irá responder com a seguinte mensagem:
AServerParamsAccepted
BServerAcknowledge
CServerParamsOk
DServerResponse
EServerHello
Revelar gabarito e comentário▾
GabaritoE — ServerHello
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
TLS Handshake: Mensagens Iniciais
Gabarito: letra E. No protocolo TLS, após o cliente enviar a mensagem ClientHello, o servidor responde obrigatoriamente com ServerHello, dando início à negociação dos parâmetros de segurança. As demais alternativas não correspondem a mensagens reais do handshake TLS, sendo distratores criados pela banca.
O handshake TLS segue uma sequência fixa de mensagens. A primeira é sempre o ClientHello, enviado pelo cliente. O servidor, ao recebê-lo, deve responder com ServerHello, que contém a versão do TLS escolhida, o cipher suite selecionado e um session ID, entre outros parâmetros. Em seguida, o servidor pode enviar certificados e outros dados, mas a resposta imediata ao ClientHello é o ServerHello. Esta sequência está documentada na RFC 8446 (TLS 1.3) e nas versões anteriores.
1ClientHello
2ServerHello
3Certificados / ServerKeyExchange
4ClientKeyExchange / Finished
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
ServerParamsAccepted não é uma mensagem definida no protocolo TLS. Não há tal troca de parâmetros direta; a aceitação ocorre implicitamente via mensagens subsequentes.
Alternativa B — ❌ Incorreta
ServerAcknowledge não existe no padrão TLS. O acknowledgment não é feito por uma mensagem com esse nome; o servidor responde ativamente com ServerHello.
Alternativa C — ❌ Incorreta
ServerParamsOk não é uma mensagem real. A confirmação dos parâmetros está embutida no ServerHello e em outras mensagens como ServerKeyExchange (se aplicável).
Alternativa D — ❌ Incorreta
ServerResponse é genérico demais e não é o nome oficial da mensagem. O padrão chama a resposta de ServerHello.
Alternativa E — ✅ Correta ⟵ GABARITO
ServerHello é a mensagem obrigatória que o servidor envia após receber o ClientHello. É a segunda mensagem do handshake TLS, conforme definido na RFC 8446 e normas anteriores.
SE LIGUE NESSA!
Questão de conhecimento específico sobre o protocolo TLS. É importante memorizar a sequência básica do handshake, pois é recorrente em provas de redes e segurança.