Pular para o conteúdo principal

Questão de Segurança da Informação — SSL — FCC 2022

Segurança da InformaçãoSSL
Código
fc063757
Banca
FCC
Órgão
TJ-CE
Ano
2022
Cargo
Analista Judiciário - Ciência da Computação - Infraestrutura de TI
Todas as mensagens SSL são transportadas em SSL records, que identificam que tipo de mensagens estão nos registros, o comprimento das mensagens e a versão do SSL que está sendo usada. Um campo type, de 8 bits, identifica o tipo de mensagem contida nestes SSL records, que podem ser
  1. AHELLO REQUEST, CERTIFICATE, CERTIFICATE VERIFY e FINISHED
  2. BCHANGE CIPHER SPEC, ALERT, HANDSHAKE OU APPLICATION DATA
  3. CCERTIFICATE REQUEST, CERTIFICATE e CERTIFICATE VERIFY
  4. DSERVER KEY EXCHANGE OU CLIENT KEY EXCHANCE
  5. EHELLO REQUEST, CLIENT HELLO, SERVER HELLO e CERTIFICATE
Revelar gabarito e comentário

GabaritoB — CHANGE CIPHER SPEC, ALERT, HANDSHAKE OU APPLICATION DATA

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tipos de mensagens em SSL Records

Gabarito: letra B. No protocolo SSL (e TLS), o campo type de 8 bits no cabeçalho do registro identifica quatro tipos possíveis de conteúdo: Change Cipher Spec, Alert, Handshake ou Application Data. É o que define o conteúdo transportado no record, conforme padronizado na RFC 2246 (TLS 1.0) e SSLv3.

A banca cobra a distinção entre os tipos de registro (genéricos) e as mensagens internas do subprotocolo Handshake (específicas). As alternativas incorretas misturam mensagens do Handshake (como HELLO REQUEST, CERTIFICATE, etc.) como se fossem tipos de record, o que não é correto.

Alternativa A — ❌ Incorreta

Lista mensagens do subprotocolo Handshake: HELLO REQUEST, CERTIFICATE, CERTIFICATE VERIFY e FINISHED. Essas são mensagens do tipo Handshake, e não tipos de registro independentes.

Alternativa B — ✅ Correta ⟵ GABARITO

Apresenta exatamente os quatro tipos de registro previstos: CHANGE CIPHER SPEC, ALERT, HANDSHAKE e APPLICATION DATA. Corresponde à definição técnica do protocolo.

Alternativa C — ❌ Incorreta

Novamente, lista apenas mensagens do Handshake (CERTIFICATE REQUEST, CERTIFICATE e CERTIFICATE VERIFY). Faltam os demais tipos e inclui subtipos.

Alternativa D — ❌ Incorreta

Traz SERVER KEY EXCHANGE e CLIENT KEY EXCHANGE, que são mensagens do tipo Handshake, e não tipos de registro.

Alternativa E — ❌ Incorreta

Lista HELLO REQUEST, CLIENT HELLO, SERVER HELLO e CERTIFICATE – todas mensagens do Handshake. Também não representa os tipos de record.

NÃO CAIA NESSA!

A banca troca os tipos de registro (4 tipos genéricos) por mensagens específicas do subprotocolo Handshake. Candidatos desatentos podem confundir e marcar uma das alternativas que lista nomes familiares do handshake. Lembre-se: os únicos quatro tipos são Change Cipher Spec, Alert, Handshake e Application Data.

PEGA ESSA DICA!

Memorize a lista: Change Cipher Spec, Alert, Handshake, Application Data (CAHA ou siga o mnemônico "CASA" – Change, Alert, Handshake, Application). Essa é uma cobrança recorrente em provas de segurança da informação.

Gabarito: letra B

Link permanente: /questoes/fc063757