Questão de Segurança da Informação — Protocolo SSL — FGV 2024
Segurança da Informação›Protocolo SSL
Código
fg099795
Banca
FGV
Órgão
TJ-RJ
Ano
2024
Nível
Superior
Cargo
Programa de Residência - Áreas de Tecnologia da Informação
A demanda por segurança é cada vez maior em sistemas e redes. O protocolo de registro SSL v3 oferece serviços básicos de segurança, confiáveis de ponta a ponta, para vários protocolos de camada superior.Os dois conceitos importantes abordados pelo SSL são
Aconexão e sessão.
Brede e transparência.
Cintegridade e não repúdio.
Dtunelamento e criptografia.
Erastreabilidade e autenticação.
Revelar gabarito e comentário▾
GabaritoA — conexão e sessão.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Protocolo SSL: conexão e sessão
Gabarito: letra A. Os dois conceitos fundamentais do protocolo SSL (Secure Sockets Layer) são conexão e sessão. No SSL, uma sessão é uma associação entre um cliente e um servidor que estabelece parâmetros de segurança, enquanto uma conexão é um transporte que oferece serviços adequados ao tipo de serviço, podendo haver múltiplas conexões dentro de uma mesma sessão.
A SSL define claramente esses dois conceitos no RFC 5246 (TLS, similar). As demais alternativas trazem características ou serviços de segurança, mas não os conceitos-chave do protocolo.
SSL/TLS
1Sessão
Associação cliente-servidor
Parâmetros de segurança
Reutilizável entre conexões
2Conexão
Transporte (TCP)
Troca de dados seguros
Múltiplas por sessão
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa está correta. O SSL distingue entre conexão SSL e sessão SSL. Uma sessão é um conjunto de parâmetros de segurança compartilhados entre entidades; uma conexão é um transporte (normalmente TCP) que é usado para troca de dados seguros. Essa abstração permite reutilizar parâmetros entre múltiplas conexões, reduzindo custo de handshake.
Alternativa B — ❌ Incorreta
Rede e transparência não são conceitos específicos do SSL. O SSL opera na camada de transporte e não aborda diretamente transparência de rede. A transparência pode ser um objetivo, mas não é um conceito definido no protocolo.
Alternativa C — ❌ Incorreta
Integridade e não repúdio são princípios de segurança da informação, mas não são os conceitos fundamentais do SSL. O SSL fornece serviços como confidencialidade e integridade, mas o protocolo em si é baseado nos conceitos de conexão e sessão.
Alternativa D — ❌ Incorreta
Tunelamento e criptografia são mecanismos usados pelo SSL, mas não são os conceitos primários. O SSL pode estabelecer um túnel seguro (via VPN), mas o foco está na conexão e sessão.
Alternativa E — ❌ Incorreta
Rastreabilidade e autenticação também são aspectos de segurança, mas não são os dois conceitos principais do SSL. O SSL oferece autenticação de servidor e opcionalmente de cliente, mas novamente, os conceitos centrais são conexão e sessão.
PEGA ESSA DICA!
Para memorizar: o SSL (e seu sucessor TLS) diferencia claramente sessão (conjunto de parâmetros) e conexão (canal de comunicação). Essa distinção é cobrada em provas de segurança de redes.