Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FGV 2024

Redes de ComputadoresProtocolo
Código
fg096707
Banca
FGV
Órgão
TCE-GO
Ano
2024
Nível
Superior
Cargo
Analista de Controle Externo - Tecnologia da Informação
O IPSec é um conjunto de protocolos desenvolvidos pelo IETF para oferecer segurança para um pacote no nível de rede. Com relação ao IPSec, assinale V para afirmativa verdadeira e F para a falsa.( ) O IPSec no modo túnel não protege o cabeçalho IP enquanto no modo de transporte, protege o pacote inteiro.( ) O protocolo ESP fornece somente autenticação de fonte e integridade de dados, enquanto o protocolo AH fornece, também, privacidade, além da autenticação e integridade.( ) O IPSec oferece suporte tanto ao IPv4 quanto o IPv6, porém, apenas no IPv6 o ESP e o AH fazem parte do cabeçalho de extensão.As afirmativas são, respectivamente,
  1. AV – V – V.
  2. BF – V – F.
  3. CF – F – F.
  4. DF – F – V.
  5. EV – F – V.
Revelar gabarito e comentário

GabaritoD — F – F – V.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IPSec – Modos e Protocolos

Gabarito: letra D (F – F – V). A primeira afirmativa inverte as proteções dos modos túnel e transporte; a segunda troca as funções de ESP e AH; apenas a terceira está correta ao afirmar que ESP e AH são cabeçalhos de extensão no IPv6.

A banca explora a confusão clássica entre os modos (túnel vs transporte) e os protocolos (ESP vs AH). Vamos analisar cada afirmativa.


IPSec
  • 1Modos
    • Transporte
      • Protege payload
      • Não protege cabeçalho IP
    • Túnel
      • Protege pacote inteiro
      • Cabeçalho original encapsulado
  • 2Protocolos
    • ESP
      • Confidencialidade (privacidade)
      • Autenticação/integridade (opcional)
    • AH
      • Autenticação/integridade
      • Sem privacidade
  • 3Suporte a IP
    • IPv4
      • Protocolo de camada superior (50/51)
    • IPv6
      • Cabeçalho de extensão
LEVEL · soulevel.com.br

1ª afirmativa — ❌ Falsa

A afirmativa diz: "O IPSec no modo túnel não protege o cabeçalho IP enquanto no modo de transporte, protege o pacote inteiro." Na realidade, no modo túnel o pacote IP original (incluindo seu cabeçalho) é inteiramente encapsulado e protegido; já no modo transporte, apenas o payload (dados) é protegido, o cabeçalho original não é protegido. Portanto, ocorre uma inversão completa do conceito.

2ª afirmativa — ❌ Falsa

Afirma que "ESP fornece somente autenticação de fonte e integridade de dados, enquanto AH fornece também privacidade". Na verdade, o ESP (Encapsulating Security Payload) oferece confidencialidade (privacidade) e opcionalmente autenticação/integridade. Já o AH (Authentication Header) fornece apenas autenticação e integridade, nunca privacidade. As funções estão trocadas.

3ª afirmativa — ✅ Verdadeira

"O IPSec oferece suporte tanto ao IPv4 quanto ao IPv6, porém, apenas no IPv6 o ESP e o AH fazem parte do cabeçalho de extensão." Correto. No IPv6, os cabeçalhos de extensão são um mecanismo padrão; ESP e AH são implementados como tais. No IPv4, não há cabeçalhos de extensão: os protocolos IPSec são inseridos como um protocolo de camada superior (protocol number 50 para ESP, 51 para AH) após o cabeçalho IP.


Afirmativa

Descrição

V/F

1ª

Modo túnel não protege cabeçalho IP; modo transporte protege pacote inteiro.

F

2ª

ESP só autenticação/integridade; AH também privacidade.

F

3ª

Suporte IPv4 e IPv6; apenas IPv6: ESP/AH são cabeçalhos de extensão.

V

A sequência correta é F – F – V, que corresponde à alternativa D.

NÃO CAIA NESSA!

A FGV adora inverter os conceitos do IPSec: (1) trocar a proteção dos modos túnel e transporte; (2) trocar as funcionalidades de ESP e AH. Memorize: modo túnel protege o pacote IP inteiro; ESP faz criptografia (privacidade); AH só autentica. Essa inversão é a armadilha mais comum.

Gabarito: letra D.

Link permanente: /questoes/fg096707