Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolo SSL — FGV 2024

Segurança da InformaçãoProtocolo SSL
Código
fg099795
Banca
FGV
Órgão
TJ-RJ
Ano
2024
Nível
Superior
Cargo
Programa de Residência - Áreas de Tecnologia da Informação
A demanda por segurança é cada vez maior em sistemas e redes. O protocolo de registro SSL v3 oferece serviços básicos de segurança, confiáveis de ponta a ponta, para vários protocolos de camada superior.Os dois conceitos importantes abordados pelo SSL são
  1. Aconexão e sessão.
  2. Brede e transparência.
  3. Cintegridade e não repúdio.
  4. Dtunelamento e criptografia.
  5. Erastreabilidade e autenticação.
Revelar gabarito e comentário

GabaritoA — conexão e sessão.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolo SSL: conexão e sessão

Gabarito: letra A. Os dois conceitos fundamentais do protocolo SSL (Secure Sockets Layer) são conexão e sessão. No SSL, uma sessão é uma associação entre um cliente e um servidor que estabelece parâmetros de segurança, enquanto uma conexão é um transporte que oferece serviços adequados ao tipo de serviço, podendo haver múltiplas conexões dentro de uma mesma sessão.

A SSL define claramente esses dois conceitos no RFC 5246 (TLS, similar). As demais alternativas trazem características ou serviços de segurança, mas não os conceitos-chave do protocolo.

SSL/TLS
  • 1Sessão
    • Associação cliente-servidor
    • Parâmetros de segurança
    • Reutilizável entre conexões
  • 2Conexão
    • Transporte (TCP)
    • Troca de dados seguros
    • Múltiplas por sessão
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa está correta. O SSL distingue entre conexão SSL e sessão SSL. Uma sessão é um conjunto de parâmetros de segurança compartilhados entre entidades; uma conexão é um transporte (normalmente TCP) que é usado para troca de dados seguros. Essa abstração permite reutilizar parâmetros entre múltiplas conexões, reduzindo custo de handshake.

Alternativa B — ❌ Incorreta

Rede e transparência não são conceitos específicos do SSL. O SSL opera na camada de transporte e não aborda diretamente transparência de rede. A transparência pode ser um objetivo, mas não é um conceito definido no protocolo.

Alternativa C — ❌ Incorreta

Integridade e não repúdio são princípios de segurança da informação, mas não são os conceitos fundamentais do SSL. O SSL fornece serviços como confidencialidade e integridade, mas o protocolo em si é baseado nos conceitos de conexão e sessão.

Alternativa D — ❌ Incorreta

Tunelamento e criptografia são mecanismos usados pelo SSL, mas não são os conceitos primários. O SSL pode estabelecer um túnel seguro (via VPN), mas o foco está na conexão e sessão.

Alternativa E — ❌ Incorreta

Rastreabilidade e autenticação também são aspectos de segurança, mas não são os dois conceitos principais do SSL. O SSL oferece autenticação de servidor e opcionalmente de cliente, mas novamente, os conceitos centrais são conexão e sessão.

PEGA ESSA DICA!

Para memorizar: o SSL (e seu sucessor TLS) diferencia claramente sessão (conjunto de parâmetros) e conexão (canal de comunicação). Essa distinção é cobrada em provas de segurança de redes.

Gabarito: letra A.

Link permanente: /questoes/fg099795