Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FGV 2024

Redes de ComputadoresProtocolo
Código
fg079850
Banca
FGV
Órgão
DATAPREV
Ano
2024
Nível
Superior
Cargo
ATI - Segurança Cibernética e Proteção de Dados
Um administrador de rede está configurando um dos protocolos de segurança da família IPSec, sendo que este é o que realiza a troca e gerenciamento de chaves entre remetente e destinatário, auxiliando também na troca de mensagens dos outros algoritmos e protocolos.Esse protocolo do IPSec é o
  1. AESP.
  2. BIKE.
  3. CNAT.
  4. DSPD.
  5. ESPI.
Revelar gabarito e comentário

GabaritoB — IKE.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IPSec – Protocolo de Troca e Gerenciamento de Chaves

Gabarito: letra B. O protocolo da família IPSec que realiza a troca e o gerenciamento de chaves entre remetente e destinatário é o IKE (Internet Key Exchange). Ele é responsável por negociar e estabelecer associações de segurança (SAs), além de gerenciar as chaves criptográficas utilizadas pelos demais protocolos do IPSec.

A questão cobra o conhecimento específico sobre os componentes do IPSec. O IKE (Internet Key Exchange) é o protocolo padrão para negociação de chaves e autenticação entre pares. Ele utiliza as fases 1 e 2 para estabelecer um canal seguro e então derivar as chaves para o ESP e AH.

IPSec
  • 1Protocolos de segurança
    • ESP (confidencialidade/integridade)
    • AH (autenticação)
  • 2Gerenciamento de chaves
    • IKE (troca e gerência de chaves)
      • Fase 1 (canal seguro)
      • Fase 2 (deriva chaves para ESP/AH)
  • 3Bases de dados
    • SPD (políticas de segurança)
    • SPI (identificador da SA)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O ESP (Encapsulating Security Payload) é um protocolo de segurança que fornece confidencialidade, integridade e autenticação aos pacotes IP, mas não realiza a troca ou gerenciamento de chaves. Ele depende do IKE para obter as chaves necessárias.

Alternativa B — ✅ Correta ⟵ GABARITO

O IKE (Internet Key Exchange) é exatamente o protocolo que realiza a troca e o gerenciamento de chaves entre remetente e destinatário, auxiliando também na troca de mensagens dos outros algoritmos e protocolos (como ESP e AH). Ele utiliza os protocolos ISAKMP e Oakley para negociar as associações de segurança.

Alternativa C — ❌ Incorreta

NAT (Network Address Translation) não é um protocolo de segurança e não faz parte da família IPSec. Ele traduz endereços IP privados para públicos e vice-versa, sem relação com gerenciamento de chaves.

Alternativa D — ❌ Incorreta

SPD (Security Policy Database) é uma base de dados que define as políticas de segurança (quais fluxos devem ser protegidos, com quais parâmetros), mas não é um protocolo de troca de chaves. Ele é consultado pelo IPSec para decidir como processar cada pacote.

Alternativa E — ❌ Incorreta

SPI (Security Parameters Index) é um identificador numérico presente no cabeçalho do ESP ou AH que indica a associação de segurança (SA) a ser usada. Não é um protocolo e não realiza troca de chaves.

NÃO CAIA NESSA!

A banca pode confundir o candidato ao listar siglas parecidas (ESP, SPI, SPD) que são componentes do IPSec, mas apenas o IKE tem a função de gerenciamento de chaves. Fique atento ao papel de cada elemento: IKE negocia; ESP protege; SPI identifica; SPD define política.

Gabarito: letra B.

Link permanente: /questoes/fg079850