Questão de Redes de Computadores — Protocolo — FCC 2022
Redes de Computadores›Protocolo
Código
fc061134
Banca
FCC
Órgão
DETRAN-AP
Ano
2022
Cargo
Analista de Tecnologia da Informação
O protocolo de gerenciamento de chaves do IPSec, Internet Key Exchange (IKE), opera, nas fases 1 e 2, que correspondem, respectivamente,
Aao estabelecimento de um canal seguro para realizar as operações do Internet Security Association and Key Management Protocol (ISAKMP) e à definição das configurações da AS.
Bà transferência de dados e à definição dos parâmetros para a associação de segurança (SA).
Cà definição do túnel seguro e à definição do caminho.
Dà definição das configurações da SA que irá proteger a conexão e à definição do túnel seguro.
Eà definição do algoritmo de criptografia e algoritmo de autenticação e o tempo de vida do AS.
Revelar gabarito e comentário▾
GabaritoA — ao estabelecimento de um canal seguro para realizar as operações do Internet Security Association and Key Management Protocol (ISAKMP) e à definição das configurações da AS.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Protocolo IKE (Internet Key Exchange)
Gabarito: letra A. O IKE é o protocolo de gerenciamento de chaves do IPSec e opera em duas fases: a Fase 1 estabelece um canal seguro (ISAKMP SA) para realizar as trocas de chaves e autenticação; a Fase 2 define os parâmetros da Associação de Segurança (SA) que irá proteger os dados propriamente ditos. A alternativa A descreve exatamente essa sequência.
1Fase 1ISAKMP SA
2Fase 2IPSec SA
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
Afirma que a Fase 1 corresponde ao estabelecimento de um canal seguro para as operações do ISAKMP e a Fase 2 à definição das configurações da SA. É a descrição canônica do funcionamento do IKE.
Alternativa B — ❌ Incorreta
Inverte os conceitos: a Fase 1 não é transferência de dados; essa é a função da Fase 2 após estabelecer a SA. A Fase 1 é responsável pela negociação e estabelecimento do canal seguro (ISAKMP).
Alternativa C — ❌ Incorreta
É vaga e imprecisa: “definição do túnel seguro” pode se aplicar a ambas as fases, mas não distingue corretamente o papel de cada uma. A Fase 2 define a SA (parâmetros), não o caminho.
Alternativa D — ❌ Incorreta
Inverte a ordem: a definição das configurações da SA ocorre na Fase 2, não na Fase 1. A Fase 1 estabelece o canal seguro (ISAKMP SA), e a Fase 2 define a SA de dados.
Alternativa E — ❌ Incorreta
Reduz a Fase 1 apenas à definição de algoritmos e tempo de vida, mas a Fase 1 envolve também autenticação e estabelecimento do canal seguro, não apenas algoritmos. Além disso, a Fase 2 não se limita a algoritmos — define todos os parâmetros da SA.
PEGA ESSA DICA!
Para fixar: lembre-se que a Fase 1 do IKE cria um “túnel de negociação” (ISAKMP SA), e a Fase 2 cria o “túnel de dados” (IPSec SA). Na prova, desconfie de alternativas que invertem essas funções ou que misturam conceitos das duas fases.