Pular para o conteúdo principal

Questão de Segurança da Informação — SSL — FGV 2023

Segurança da InformaçãoSSL
Código
fg072659
Banca
FGV
Órgão
TJ-SE
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Especialidade - Análise de Sistemas - Segurança da Informação
Uma plataforma de comércio eletrônico está ampliando a segurança e, dentre algumas ações, está a utilização do SSL.É correto afirmar que o SSL:
  1. Aé projetado para ser um protocolo único, seguro e confiável;
  2. Bé projetado para prover um protocolo fim a fim seguro e confiável;
  3. Cé projetado para fazer uso do UDP de modo a prover um serviço fim a fim;
  4. Dtem como parte o Protocolo de Mudança de Especificação de Cifra e o Protocolo de Alerta;
  5. Epode ser fornecido como parte do conjunto de protocolos subjacentes, mas não pode ser embutido em pacotes específicos.
Revelar gabarito e comentário

GabaritoD — tem como parte o Protocolo de Mudança de Especificação de Cifra e o Protocolo de Alerta;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSL (Secure Sockets Layer)

Gabarito: letra D. O SSL é composto por vários subprotocolos, entre eles o Protocolo de Mudança de Especificação de Cifra (Change Cipher Spec) e o Protocolo de Alerta (Alert), que são partes integrantes de sua arquitetura. As demais alternativas contêm imprecisões sobre o funcionamento do SSL.

O SSL (e seu sucessor TLS) opera sobre TCP, utilizando uma pilha de subprotocolos: Handshake, Change Cipher Spec, Alert e Application Data. A alternativa D descreve corretamente dois desses componentes.

1Camada subjacente
TCP (transporte confiável)
2Subprotocolos
Handshake
Change Cipher Spec
Alert
Application Data
3Características
Conjunto de subprotocolos (não único)
Segurança fim a fim
Pode ser embutido em aplicações
SSL/TLS
LEVELsoulevel.com.br
SSL/TLS: Camada subjacente (TCP (transporte confiável)); Subprotocolos (Handshake, Change Cipher Spec, Alert, Application Data); Características (Conjunto de subprotocolos (não único), Segurança fim a fim, Pode ser embutido em aplicações)

Alternativa A — ❌ Incorreta

O SSL não é um "protocolo único", mas sim um conjunto de subprotocolos. Além disso, a confiabilidade é garantida pelo TCP subjacente, não pelo SSL em si.

Alternativa B — ❌ Incorreta

Embora o SSL forneça segurança fim a fim, a afirmação é genérica demais e não reflete a arquitetura real de subprotocolos.

Alternativa C — ❌ Incorreta

O SSL utiliza TCP (transporte confiável) como camada subjacente, não UDP. O UDP não oferece garantia de entrega, essencial para o funcionamento do SSL.

Alternativa D — ✅ Correta ⟵ GABARITO

O SSL é composto por vários subprotocolos, incluindo o Protocolo de Mudança de Especificação de Cifra (Change Cipher Spec) e o Protocolo de Alerta (Alert). Esses são parte integrante da especificação SSL/TLS (RFC 6101).

Alternativa E — ❌ Incorreta

O SSL pode ser fornecido como parte do sistema operacional ou bibliotecas, e também pode ser embutido em aplicações específicas (ex.: HTTPS). A afirmação de que "não pode ser embutido" é falsa.

Gabarito: letra D.

Link permanente: /questoes/fg072659