Pular para o conteúdo principal

Questão de Redes de Computadores — Protocolo — FGV 2024

Redes de ComputadoresProtocolo
Código
fg098467
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
O analista de infraestrutura César é responsável pela implementação de acesso remoto à rede corporativa do Tribunal de Justiça. César está analisando o protocolo de rede IPSec, comumente utilizado nessas conexões.Sobre as características do IPSec, é correto afirmar que:
  1. Apor ser um protocolo da camada Internet, é não orientado a conexões;
  2. Bseus serviços incluem a codificação do cabeçalho, mas não o sigilo da carga útil;
  3. Cseus serviços incluem a autenticidade dos dados, mas não a integridade dos dados;
  4. Dseus serviços incluem o acordo criptográfico e a autenticação de origem;
  5. Eno modo túnel, o pacote IP, com exceção do cabeçalho, é encapsulado no corpo de um novo pacote.
Revelar gabarito e comentário

GabaritoD — seus serviços incluem o acordo criptográfico e a autenticação de origem;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IPSec (IP Security)

Gabarito: letra D. O IPSec é um conjunto de protocolos de segurança que opera na camada de rede, oferecendo serviços como confidencialidade, integridade, autenticação de origem e acordo criptográfico (IKE). A alternativa D é a única que descreve corretamente dois desses serviços: o acordo criptográfico (negociação de chaves via IKE) e a autenticação de origem (garantida pelos cabeçalhos AH ou ESP).

Alternativa A — ❌ Incorreta

Afirma que o IPSec é não orientado a conexões por ser da camada Internet. Na verdade, o IPSec estabelece Associações de Segurança (SAs) que podem ser consideradas conexões lógicas; o protocolo IP subjacente é não orientado, mas o IPSec acrescenta estado e estabelecimento de SAs. Portanto, a afirmação é incorreta.

Alternativa B — ❌ Incorreta

Diz que o IPSec inclui codificação do cabeçalho mas não sigilo da carga útil. Erro: o protocolo ESP (Encapsulating Security Payload) proporciona exatamente o sigilo (confidencialidade) da carga útil por meio de criptografia. O cabeçalho IP não é criptografado no modo transporte; apenas o payload. No modo túnel, todo o pacote original (incluindo cabeçalho) é criptografado. Logo, B está errada.

Alternativa C — ❌ Incorreta

Alega que o IPSec oferece autenticidade mas não integridade dos dados. Ambos os protocolos AH e ESP oferecem tanto autenticação (garantia da origem) quanto integridade (garantia de que os dados não foram alterados). Portanto, a afirmação é falsa.

Alternativa D — ✅ Correta ⟵ GABARITO

Correta: o IPSec inclui serviços de acordo criptográfico, realizado pelo protocolo IKE (Internet Key Exchange) para negociar chaves e parâmetros de segurança, e autenticação de origem, fornecida pelos cabeçalhos AH ou ESP. Ambos são pilares do IPSec.

Alternativa E — ❌ Incorreta

Descreve incorretamente o modo túnel: afirma que o pacote IP, com exceção do cabeçalho, é encapsulado no corpo de um novo pacote. Na verdade, no modo túnel, o pacote IP original inteiro (incluindo seu cabeçalho) é encapsulado como payload de um novo pacote IP, que possui seu próprio cabeçalho. A frase "com exceção do cabeçalho" é o erro.

NÃO CAIA NESSA!

A banca troca o conceito do modo túnel: muitos candidatos confundem e pensam que apenas a carga útil (dados) é encapsulada, mas o correto é que todo o pacote original (incluindo cabeçalho) é encapsulado. O modo transporte, sim, criptografa apenas a carga útil (em ESP), mantendo o cabeçalho IP original. Não confunda!

Gabarito: letra D.

Link permanente: /questoes/fg098467