Questão de Segurança da Informação — SSL — FCC 2022
Segurança da Informação›SSL
Código
fc063757
Banca
FCC
Órgão
TJ-CE
Ano
2022
Cargo
Analista Judiciário - Ciência da Computação - Infraestrutura de TI
Todas as mensagens SSL são transportadas em SSL records, que identificam que tipo de mensagens estão nos registros, o comprimento das mensagens e a versão do SSL que está sendo usada. Um campo type, de 8 bits, identifica o tipo de mensagem contida nestes SSL records, que podem ser
AHELLOREQUEST, CERTIFICATE, CERTIFICATEVERIFY e FINISHED
BCHANGECIPHERSPEC, ALERT, HANDSHAKE OU APPLICATIONDATA
CCERTIFICATEREQUEST, CERTIFICATE e CERTIFICATEVERIFY
DSERVERKEYEXCHANGE OU CLIENTKEYEXCHANCE
EHELLOREQUEST, CLIENTHELLO, SERVERHELLO e CERTIFICATE
Revelar gabarito e comentário▾
GabaritoB — CHANGE CIPHER SPEC, ALERT, HANDSHAKE OU APPLICATION DATA
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Tipos de mensagens em SSL Records
Gabarito: letra B. No protocolo SSL (e TLS), o campo type de 8 bits no cabeçalho do registro identifica quatro tipos possíveis de conteúdo: Change Cipher Spec, Alert, Handshake ou Application Data. É o que define o conteúdo transportado no record, conforme padronizado na RFC 2246 (TLS 1.0) e SSLv3.
A banca cobra a distinção entre os tipos de registro (genéricos) e as mensagens internas do subprotocolo Handshake (específicas). As alternativas incorretas misturam mensagens do Handshake (como HELLO REQUEST, CERTIFICATE, etc.) como se fossem tipos de record, o que não é correto.
Alternativa A — ❌ Incorreta
Lista mensagens do subprotocolo Handshake: HELLO REQUEST, CERTIFICATE, CERTIFICATE VERIFY e FINISHED. Essas são mensagens do tipo Handshake, e não tipos de registro independentes.
Alternativa B — ✅ Correta ⟵ GABARITO
Apresenta exatamente os quatro tipos de registro previstos: CHANGE CIPHER SPEC, ALERT, HANDSHAKE e APPLICATION DATA. Corresponde à definição técnica do protocolo.
Alternativa C — ❌ Incorreta
Novamente, lista apenas mensagens do Handshake (CERTIFICATE REQUEST, CERTIFICATE e CERTIFICATE VERIFY). Faltam os demais tipos e inclui subtipos.
Alternativa D — ❌ Incorreta
Traz SERVER KEY EXCHANGE e CLIENT KEY EXCHANGE, que são mensagens do tipo Handshake, e não tipos de registro.
Alternativa E — ❌ Incorreta
Lista HELLO REQUEST, CLIENT HELLO, SERVER HELLO e CERTIFICATE – todas mensagens do Handshake. Também não representa os tipos de record.
NÃO CAIA NESSA!
A banca troca os tipos de registro (4 tipos genéricos) por mensagens específicas do subprotocolo Handshake. Candidatos desatentos podem confundir e marcar uma das alternativas que lista nomes familiares do handshake. Lembre-se: os únicos quatro tipos são Change Cipher Spec, Alert, Handshake e Application Data.
PEGA ESSA DICA!
Memorize a lista: Change Cipher Spec, Alert, Handshake, Application Data (CAHA ou siga o mnemônico "CASA" – Change, Alert, Handshake, Application). Essa é uma cobrança recorrente em provas de segurança da informação.