Questão de Redes de Computadores — Protocolo — FGV 2023
Redes de Computadores›Protocolo
Código
fg063661
Banca
FGV
Órgão
DPE-RS
Ano
2023
Nível
Superior
Cargo
Analista - Área de Apoio Especializado - Tecnologia da Informação - Segurança da Informação
analista Débora é responsável por administrar os servidores web da DPE/RS. Débora atualizou a configuração dos servidores a fim de garantir que a comunicação por Hypertext Transfer Protocol Secure (HTTPS) utilize apenas a versão 1.3 do Transport Layer Security (TLS), desativando o suporte a versões anteriores. A atualização feita por Débora visa garantir uma segurança ainda maior nas comunicações por HTTPS, pois Débora sabe que o TLS 1.3 já opera no modo criptografado logo após a mensagem do handshake que determina os parâmetros criptográficos que serão usados na conexão.Sendo assim, a atualização garante que a comunicação por HTTPS entrará no modo criptografado logo após a mensagem do TLS 1.3:
AClientHello;
BServerHello;
CCertificateVerify;
DCertificateRequest;
EEncryptedExtensions.
Revelar gabarito e comentário▾
GabaritoB — ServerHello;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
TLS 1.3 – Início da criptografia no handshake
Gabarito: letra B. No TLS 1.3, a comunicação entra em modo criptografado imediatamente após a mensagem ServerHello. É nessa mensagem que o servidor define os parâmetros criptográficos (cipher suite, chave efêmera, etc.). A partir daí, todas as mensagens seguintes (EncryptedExtensions, Certificate, etc.) já são enviadas de forma criptografada.
O enunciado afirma que Débora sabe que o TLS 1.3 opera criptografado "logo após a mensagem do handshake que determina os parâmetros criptográficos". Essa mensagem é exatamente o ServerHello.
1ClientHello (texto claro)
2ServerHello (define parâmetros)
3Modo criptografado inicia
4EncryptedExtensions (1ª criptografada)
5Certificate / CertificateVerify
6Finished
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
ClientHello é a primeira mensagem do handshake, enviada em texto claro. Ela apenas inicia a negociação, mas não determina os parâmetros; o servidor responderá com o ServerHello.
Alternativa B — ✅ Correta ⟵ GABARITO
ServerHello é a resposta do servidor que contém a escolha da cipher suite, a chave pública efêmera e demais parâmetros. Após seu envio, o servidor já pode começar a enviar mensagens criptografadas (EncryptedExtensions). Portanto, é o marco do início do modo criptografado.
Alternativa C — ❌ Incorreta
CertificateVerify é uma mensagem enviada após o ServerHello (já criptografada) para provar a posse da chave privada do certificado. Não determina os parâmetros criptográficos.
Alternativa D — ❌ Incorreta
CertificateRequest é opcional e também enviada após o ServerHello (criptografada). Serve para solicitar o certificado do cliente, não define os parâmetros.
Alternativa E — ❌ Incorreta
EncryptedExtensions é a primeira mensagem já criptografada do servidor. Ela ocorre após o ServerHello, portanto não é a mensagem que "determina os parâmetros" — ela já usa a criptografia estabelecida.
NÃO CAIA NESSA!
A banca explora a confusão entre "a primeira mensagem criptografada" (EncryptedExtensions) e "a mensagem que determina os parâmetros e dá início à criptografia" (ServerHello). O candidato pode ser tentado a marcar EncryptedExtensions, mas lembre-se: a criptografia começa após o ServerHello, não durante ele.