Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FGV 2023

Redes de ComputadoresProtocolo
Código
fg063661
Banca
FGV
Órgão
DPE-RS
Ano
2023
Nível
Superior
Cargo
Analista - Área de Apoio Especializado - Tecnologia da Informação - Segurança da Informação
analista Débora é responsável por administrar os servidores web da DPE/RS. Débora atualizou a configuração dos servidores a fim de garantir que a comunicação por Hypertext Transfer Protocol Secure (HTTPS) utilize apenas a versão 1.3 do Transport Layer Security (TLS), desativando o suporte a versões anteriores. A atualização feita por Débora visa garantir uma segurança ainda maior nas comunicações por HTTPS, pois Débora sabe que o TLS 1.3 já opera no modo criptografado logo após a mensagem do handshake que determina os parâmetros criptográficos que serão usados na conexão.Sendo assim, a atualização garante que a comunicação por HTTPS entrará no modo criptografado logo após a mensagem do TLS 1.3:
  1. AClientHello;
  2. BServerHello;
  3. CCertificateVerify;
  4. DCertificateRequest;
  5. EEncryptedExtensions.
Revelar gabarito e comentário

GabaritoB — ServerHello;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

TLS 1.3 – Início da criptografia no handshake

Gabarito: letra B. No TLS 1.3, a comunicação entra em modo criptografado imediatamente após a mensagem ServerHello. É nessa mensagem que o servidor define os parâmetros criptográficos (cipher suite, chave efêmera, etc.). A partir daí, todas as mensagens seguintes (EncryptedExtensions, Certificate, etc.) já são enviadas de forma criptografada.

O enunciado afirma que Débora sabe que o TLS 1.3 opera criptografado "logo após a mensagem do handshake que determina os parâmetros criptográficos". Essa mensagem é exatamente o ServerHello.


  1. 1ClientHello (texto claro)
  2. 2ServerHello (define parâmetros)
  3. 3Modo criptografado inicia
  4. 4EncryptedExtensions (1ª criptografada)
  5. 5Certificate / CertificateVerify
  6. 6Finished
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

ClientHello é a primeira mensagem do handshake, enviada em texto claro. Ela apenas inicia a negociação, mas não determina os parâmetros; o servidor responderá com o ServerHello.

Alternativa B — ✅ Correta ⟵ GABARITO

ServerHello é a resposta do servidor que contém a escolha da cipher suite, a chave pública efêmera e demais parâmetros. Após seu envio, o servidor já pode começar a enviar mensagens criptografadas (EncryptedExtensions). Portanto, é o marco do início do modo criptografado.

Alternativa C — ❌ Incorreta

CertificateVerify é uma mensagem enviada após o ServerHello (já criptografada) para provar a posse da chave privada do certificado. Não determina os parâmetros criptográficos.

Alternativa D — ❌ Incorreta

CertificateRequest é opcional e também enviada após o ServerHello (criptografada). Serve para solicitar o certificado do cliente, não define os parâmetros.

Alternativa E — ❌ Incorreta

EncryptedExtensions é a primeira mensagem já criptografada do servidor. Ela ocorre após o ServerHello, portanto não é a mensagem que "determina os parâmetros" — ela já usa a criptografia estabelecida.


NÃO CAIA NESSA!

A banca explora a confusão entre "a primeira mensagem criptografada" (EncryptedExtensions) e "a mensagem que determina os parâmetros e dá início à criptografia" (ServerHello). O candidato pode ser tentado a marcar EncryptedExtensions, mas lembre-se: a criptografia começa após o ServerHello, não durante ele.

Gabarito: letra B.

Link permanente: /questoes/fg063661