Questão de Segurança da Informação — Protocolo SSL — FGV 2024
Segurança da Informação›Protocolo SSL
Código
fg079737
Banca
FGV
Órgão
DATAPREV
Ano
2024
Nível
Superior
Cargo
ATI - Desenvolvimento de Software
Em um ambiente corporativo, uma empresa de e-commerce precisa garantir a segurança das transações realizadas por seus clientes através de seu site. Para isso, o site utiliza o protocolo HTTPS, que combina o protocolo HTTP com uma camada adicional de segurança.Assinale a opção que apresenta a diferença entre os protocolos SSL e TLS no contexto de sua aplicação em comunicações seguras via HTTPS.
AO SSL é mais seguro que o TLS, pois utiliza um algoritmo de criptografia mais avançado.
BO TLS substitui o SSL, corrigindo vulnerabilidades encontradas nas versões anteriores do SSL e implementando melhorias de segurança.
CO TLS e o SSL são intercambiáveis, pois ambos oferecem o mesmo nível de segurança, com a única diferença sendo a compatibilidade de alguns navegadores.
DO HTTPS só funciona com o protocolo SSL, pois foi o primeiro protocolo desenvolvido para essa finalidade.
EO SSL e o TLS são usados conjuntamente para garantir um nível de segurança adicional em transações bancárias, sendo o SSL utilizado para a autenticação e o TLS para a criptografia dos dados.
Revelar gabarito e comentário▾
GabaritoB — O TLS substitui o SSL, corrigindo vulnerabilidades encontradas nas versões anteriores do SSL e implementando melhorias de segurança.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Protocolos SSL e TLS
Gabarito: letra B. O TLS (Transport Layer Security) é o sucessor direto do SSL (Secure Sockets Layer), desenvolvido para corrigir vulnerabilidades encontradas nas versões obsoletas do SSL e implementar melhorias de segurança. Essa relação de substituição é o que a alternativa B descreve corretamente.
A banca testa o conhecimento básico sobre a evolução dos protocolos de segurança utilizados em HTTPS. O contexto histórico mostra que "a Netscape Communication criou o HTTPS em 1994... Originalmente, o HTTPS foi utilizado com o protocolo SSL. À medida que o SSL evoluiu para o TLS" (trecho do contexto). Portanto, TLS é uma versão melhorada e mais segura, não um protocolo equivalente ou complementar.
Critério
SSL
TLS
Relação histórica
Protocolo original (Netscape, 1994)
Sucessor direto do SSL (1999)
Segurança
Vulnerabilidades conhecidas (versões 2.0 e 3.0 obsoletas)
Corrige falhas do SSL; versões 1.2 e 1.3 são padrão atual
Status atual
Descontinuado e inseguro
Protocolo padrão em HTTPS
Função
Autenticação e criptografia integradas
Autenticação e criptografia integradas (substitui completamente o SSL)
1994SSL 1.0 (Netscape)
1995SSL 2.0
1996SSL 3.0
1999TLS 1.0 (RFC 2246)
2006TLS 1.1
2008TLS 1.2
2018TLS 1.3
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que o SSL é mais seguro que o TLS, o que é falso. O TLS foi especificamente criado para superar as falhas de segurança do SSL, sendo, portanto, superior. A alternativa inverte a relação de segurança.
Alternativa B — ✅ Correta ⟵ GABARITO
Descreve exatamente a relação: o TLS substitui o SSL, corrigindo vulnerabilidades e implementando melhorias. É a definição histórica e técnica correta.
Alternativa C — ❌ Incorreta
Diz que SSL e TLS são intercambiáveis e oferecem o mesmo nível de segurança. Na prática, TLS é significativamente mais seguro, e versões antigas do SSL (SSL 2.0, 3.0) são consideradas obsoletas e inseguras. Não são intercambiáveis.
Alternativa D — ❌ Incorreta
Alega que HTTPS só funciona com SSL. Na verdade, o HTTPS atualmente utiliza TLS como padrão; o SSL foi descontinuado. O HTTPS pode operar com TLS e também com versões antigas do SSL, mas a afirmação de que "só funciona com SSL" é errada.
Alternativa E — ❌ Incorreta
Sugere que SSL e TLS são usados conjuntamente, cada um com uma função (autenticação vs. criptografia). Não é verdade: TLS substitui completamente o SSL; ambos fornecem tanto autenticação quanto criptografia de forma integrada. Não se complementam.
PEGA ESSA DICA!
Memorize a linha do tempo: SSL (1994) → versões 1.0, 2.0, 3.0 → TLS (1999, RFC 2246) → TLS 1.1, 1.2, 1.3. Em provas, a banca costuma explorar a superioridade do TLS e a obsolescência do SSL.