Questão de Redes de Computadores — Protocolo — FGV 2024
Redes de Computadores›Protocolo
Código
fg098467
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
O analista de infraestrutura César é responsável pela implementação de acesso remoto à rede corporativa do Tribunal de Justiça. César está analisando o protocolo de rede IPSec, comumente utilizado nessas conexões.Sobre as características do IPSec, é correto afirmar que:
Apor ser um protocolo da camada Internet, é não orientado a conexões;
Bseus serviços incluem a codificação do cabeçalho, mas não o sigilo da carga útil;
Cseus serviços incluem a autenticidade dos dados, mas não a integridade dos dados;
Dseus serviços incluem o acordo criptográfico e a autenticação de origem;
Eno modo túnel, o pacote IP, com exceção do cabeçalho, é encapsulado no corpo de um novo pacote.
Revelar gabarito e comentário▾
GabaritoD — seus serviços incluem o acordo criptográfico e a autenticação de origem;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IPSec (IP Security)
Gabarito: letra D. O IPSec é um conjunto de protocolos de segurança que opera na camada de rede, oferecendo serviços como confidencialidade, integridade, autenticação de origem e acordo criptográfico (IKE). A alternativa D é a única que descreve corretamente dois desses serviços: o acordo criptográfico (negociação de chaves via IKE) e a autenticação de origem (garantida pelos cabeçalhos AH ou ESP).
Alternativa A — ❌ Incorreta
Afirma que o IPSec é não orientado a conexões por ser da camada Internet. Na verdade, o IPSec estabelece Associações de Segurança (SAs) que podem ser consideradas conexões lógicas; o protocolo IP subjacente é não orientado, mas o IPSec acrescenta estado e estabelecimento de SAs. Portanto, a afirmação é incorreta.
Alternativa B — ❌ Incorreta
Diz que o IPSec inclui codificação do cabeçalho mas não sigilo da carga útil. Erro: o protocolo ESP (Encapsulating Security Payload) proporciona exatamente o sigilo (confidencialidade) da carga útil por meio de criptografia. O cabeçalho IP não é criptografado no modo transporte; apenas o payload. No modo túnel, todo o pacote original (incluindo cabeçalho) é criptografado. Logo, B está errada.
Alternativa C — ❌ Incorreta
Alega que o IPSec oferece autenticidade mas não integridade dos dados. Ambos os protocolos AH e ESP oferecem tanto autenticação (garantia da origem) quanto integridade (garantia de que os dados não foram alterados). Portanto, a afirmação é falsa.
Alternativa D — ✅ Correta ⟵ GABARITO
Correta: o IPSec inclui serviços de acordo criptográfico, realizado pelo protocolo IKE (Internet Key Exchange) para negociar chaves e parâmetros de segurança, e autenticação de origem, fornecida pelos cabeçalhos AH ou ESP. Ambos são pilares do IPSec.
Alternativa E — ❌ Incorreta
Descreve incorretamente o modo túnel: afirma que o pacote IP, com exceção do cabeçalho, é encapsulado no corpo de um novo pacote. Na verdade, no modo túnel, o pacote IP original inteiro (incluindo seu cabeçalho) é encapsulado como payload de um novo pacote IP, que possui seu próprio cabeçalho. A frase "com exceção do cabeçalho" é o erro.
NÃO CAIA NESSA!
A banca troca o conceito do modo túnel: muitos candidatos confundem e pensam que apenas a carga útil (dados) é encapsulada, mas o correto é que todo o pacote original (incluindo cabeçalho) é encapsulado. O modo transporte, sim, criptografa apenas a carga útil (em ESP), mantendo o cabeçalho IP original. Não confunda!