Pular para o conteúdo principal

Questão de Segurança da Informação — VPN (Virtual Private Network) — FGV 2024

Segurança da InformaçãoVPN (Virtual Private Network)
Código
fg099792
Banca
FGV
Órgão
TJ-RJ
Ano
2024
Nível
Superior
Cargo
Programa de Residência - Áreas de Tecnologia da Informação
O IPsec é dos protocolos da camada de rede mais conhecidos e empregados em Redes Virtuais Privadas (VPNs). Relacione as características do IPSEC a suas descrições a seguir.1. Acordo criptográfico2. Codificação das cargas úteis do datagrama IP3. Integridade dos dados4. Autenticação de origem( ) Quando o hospedeiro destinatário recebe um segmento da camada de transporte, o IPsec codifica a carga útil, que pode ser somente decodificada pelo IPsec no hospedeiro destinatário.( ) Quando um hospedeiro recebe um datagrama IPsec de uma origem confiável, com uma chave confiável, o hospedeiro está certo de que o endereço IP remetente no datagrama é a verdadeira origem do datagrama.( ) Mecanismos que permitem que dois hospedeiros de comunicação concordem nos algoritmos criptográficos e chaves.( ) O IPsec permite que o hospedeiro destinatário verifique se os campos do cabeçalho do datagrama e a carga útil codificada não foram modificados enquanto o datagrama estava no caminho da origem ao destino.Assinale a opção que indica a relação correta, na ordem apresentada.
  1. A1 – 2 – 3 – 4.
  2. B2 – 1 – 4 – 3.
  3. C1 – 2 – 4 – 3.
  4. D3 – 4 – 1 – 2.
  5. E2 – 4 – 1 – 3.
Revelar gabarito e comentário

GabaritoE — 2 – 4 – 1 – 3.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IPsec: Correspondência de características

Gabarito: letra E. A sequência correta é 2 – 4 – 1 – 3, conforme a descrição de cada funcionalidade do IPsec: codificação da carga útil (confidencialidade), autenticação de origem, acordo criptográfico e integridade dos dados.

A questão da FGV cobra o conhecimento básico dos serviços de segurança oferecidos pelo IPsec. As quatro características listadas são:

  1. Acordo criptográfico – mecanismos para que dois hosts concordem sobre algoritmos e chaves.

  2. Codificação das cargas úteis – criptografia do payload do datagrama IP (confidencialidade).

  3. Integridade dos dados – verificação de que os dados não foram alterados durante o trânsito.

  4. Autenticação de origem – garantia de que o endereço IP remetente é a verdadeira origem.

Analisando cada descrição:

  • Primeira descrição: "Quando o hospedeiro destinatário recebe um segmento da camada de transporte, o IPsec codifica a carga útil..." → refere-se à codificação das cargas úteis (item 2).

  • Segunda descrição: "...o hospedeiro está certo de que o endereço IP remetente é a verdadeira origem..." → corresponde à autenticação de origem (item 4).

  • Terceira descrição: "Mecanismos que permitem que dois hospedeiros concordem nos algoritmos criptográficos e chaves." → é o acordo criptográfico (item 1).

  • Quarta descrição: "...verificar se os campos do cabeçalho e a carga útil não foram modificados..." → trata da integridade dos dados (item 3).

Portanto, a ordem é 2 – 4 – 1 – 3, exatamente a opção E.

NÃO CAIA NESSA!

Para fixar, lembre-se da sequência: primeiro o acordo criptográfico (negociação), depois a criptografia dos dados (confidencialidade), autenticação da origem e, por fim, a integridade. Mas na ordem das descrições dadas, a banca apresentou confidencialidade, autenticação, acordo, integridade. Não confunda integridade com autenticação: integridade verifica se houve alteração; autenticação verifica a origem.

Gabarito: letra E

Link permanente: /questoes/fg099792