Questão de Segurança da Informação — VPN (Virtual Private Network) — FGV 2024
Segurança da Informação›VPN (Virtual Private Network)
Código
fg099792
Banca
FGV
Órgão
TJ-RJ
Ano
2024
Nível
Superior
Cargo
Programa de Residência - Áreas de Tecnologia da Informação
O IPsec é dos protocolos da camada de rede mais conhecidos e empregados em Redes Virtuais Privadas (VPNs). Relacione as características do IPSEC a suas descrições a seguir.1. Acordo criptográfico2. Codificação das cargas úteis do datagrama IP3. Integridade dos dados4. Autenticação de origem( ) Quando o hospedeiro destinatário recebe um segmento da camada de transporte, o IPsec codifica a carga útil, que pode ser somente decodificada pelo IPsec no hospedeiro destinatário.( ) Quando um hospedeiro recebe um datagrama IPsec de uma origem confiável, com uma chave confiável, o hospedeiro está certo de que o endereço IP remetente no datagrama é a verdadeira origem do datagrama.( ) Mecanismos que permitem que dois hospedeiros de comunicação concordem nos algoritmos criptográficos e chaves.( ) O IPsec permite que o hospedeiro destinatário verifique se os campos do cabeçalho do datagrama e a carga útil codificada não foram modificados enquanto o datagrama estava no caminho da origem ao destino.Assinale a opção que indica a relação correta, na ordem apresentada.
A1 – 2 – 3 – 4.
B2 – 1 – 4 – 3.
C1 – 2 – 4 – 3.
D3 – 4 – 1 – 2.
E2 – 4 – 1 – 3.
Revelar gabarito e comentário▾
GabaritoE — 2 – 4 – 1 – 3.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IPsec: Correspondência de características
Gabarito: letra E. A sequência correta é 2 – 4 – 1 – 3, conforme a descrição de cada funcionalidade do IPsec: codificação da carga útil (confidencialidade), autenticação de origem, acordo criptográfico e integridade dos dados.
A questão da FGV cobra o conhecimento básico dos serviços de segurança oferecidos pelo IPsec. As quatro características listadas são:
Acordo criptográfico – mecanismos para que dois hosts concordem sobre algoritmos e chaves.
Codificação das cargas úteis – criptografia do payload do datagrama IP (confidencialidade).
Integridade dos dados – verificação de que os dados não foram alterados durante o trânsito.
Autenticação de origem – garantia de que o endereço IP remetente é a verdadeira origem.
Analisando cada descrição:
Primeira descrição: "Quando o hospedeiro destinatário recebe um segmento da camada de transporte, o IPsec codifica a carga útil..." → refere-se à codificação das cargas úteis (item 2).
Segunda descrição: "...o hospedeiro está certo de que o endereço IP remetente é a verdadeira origem..." → corresponde à autenticação de origem (item 4).
Terceira descrição: "Mecanismos que permitem que dois hospedeiros concordem nos algoritmos criptográficos e chaves." → é o acordo criptográfico (item 1).
Quarta descrição: "...verificar se os campos do cabeçalho e a carga útil não foram modificados..." → trata da integridade dos dados (item 3).
Portanto, a ordem é 2 – 4 – 1 – 3, exatamente a opção E.
NÃO CAIA NESSA!
Para fixar, lembre-se da sequência: primeiro o acordo criptográfico (negociação), depois a criptografia dos dados (confidencialidade), autenticação da origem e, por fim, a integridade. Mas na ordem das descrições dadas, a banca apresentou confidencialidade, autenticação, acordo, integridade. Não confunda integridade com autenticação: integridade verifica se houve alteração; autenticação verifica a origem.