Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FCC 2022

Redes de ComputadoresProtocolo
Código
fc061134
Banca
FCC
Órgão
DETRAN-AP
Ano
2022
Cargo
Analista de Tecnologia da Informação
O protocolo de gerenciamento de chaves do IPSec, Internet Key Exchange (IKE), opera, nas fases 1 e 2, que correspondem, respectivamente,
  1. Aao estabelecimento de um canal seguro para realizar as operações do Internet Security Association and Key Management Protocol (ISAKMP) e à definição das configurações da AS.
  2. Bà transferência de dados e à definição dos parâmetros para a associação de segurança (SA).
  3. Cà definição do túnel seguro e à definição do caminho.
  4. Dà definição das configurações da SA que irá proteger a conexão e à definição do túnel seguro.
  5. Eà definição do algoritmo de criptografia e algoritmo de autenticação e o tempo de vida do AS.
Revelar gabarito e comentário

GabaritoA — ao estabelecimento de um canal seguro para realizar as operações do Internet Security Association and Key Management Protocol (ISAKMP) e à definição das configurações da AS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolo IKE (Internet Key Exchange)

Gabarito: letra A. O IKE é o protocolo de gerenciamento de chaves do IPSec e opera em duas fases: a Fase 1 estabelece um canal seguro (ISAKMP SA) para realizar as trocas de chaves e autenticação; a Fase 2 define os parâmetros da Associação de Segurança (SA) que irá proteger os dados propriamente ditos. A alternativa A descreve exatamente essa sequência.

  1. 1Fase 1ISAKMP SA
  2. 2Fase 2IPSec SA
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

Afirma que a Fase 1 corresponde ao estabelecimento de um canal seguro para as operações do ISAKMP e a Fase 2 à definição das configurações da SA. É a descrição canônica do funcionamento do IKE.

Alternativa B — ❌ Incorreta

Inverte os conceitos: a Fase 1 não é transferência de dados; essa é a função da Fase 2 após estabelecer a SA. A Fase 1 é responsável pela negociação e estabelecimento do canal seguro (ISAKMP).

Alternativa C — ❌ Incorreta

É vaga e imprecisa: “definição do túnel seguro” pode se aplicar a ambas as fases, mas não distingue corretamente o papel de cada uma. A Fase 2 define a SA (parâmetros), não o caminho.

Alternativa D — ❌ Incorreta

Inverte a ordem: a definição das configurações da SA ocorre na Fase 2, não na Fase 1. A Fase 1 estabelece o canal seguro (ISAKMP SA), e a Fase 2 define a SA de dados.

Alternativa E — ❌ Incorreta

Reduz a Fase 1 apenas à definição de algoritmos e tempo de vida, mas a Fase 1 envolve também autenticação e estabelecimento do canal seguro, não apenas algoritmos. Além disso, a Fase 2 não se limita a algoritmos — define todos os parâmetros da SA.

PEGA ESSA DICA!

Para fixar: lembre-se que a Fase 1 do IKE cria um “túnel de negociação” (ISAKMP SA), e a Fase 2 cria o “túnel de dados” (IPSec SA). Na prova, desconfie de alternativas que invertem essas funções ou que misturam conceitos das duas fases.

Gabarito: letra A.

Link permanente: /questoes/fc061134