Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolo SSL — FGV 2024

Segurança da InformaçãoProtocolo SSL
Código
fg101513
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Tecnologia da Informação
A empresa "CompraCerta", uma nova plataforma de e-commerce, está implementando SSL (Secure Sockets Layer) para garantir a segurança das transações entre seus clientes e servidores.Em relação aos aspectos técnicos do SSL, é correto afirmar que:
  1. Ao SSL é um protocolo único projetado para fazer uso do TCP de modo a prover um serviço fim a fim seguro e confiável;
  2. Bentre qualquer par de participantes (aplicações como HTTP no cliente e no servidor), pode haver apenas uma conexão segura;
  3. Co Protocolo de Apresentação SSL consiste em uma série de mensagens trocadas entre cliente e servidor. Pode-se considerar que essa troca possui sete fases;
  4. Dna operação global do protocolo de registro SSL, a primeira etapa é fragmentação. Cada mensagem de camada superior é fragmentada em blocos de 214 bytes (16.384 bytes) ou menos;
  5. Ea etapa final de processamento do Protocolo de Registro SSL é anexar um cabeçalho ao início da mensagem, consistindo nos campos: tipo de conteúdo, versão principal, comprimento comprimido e handshake.
Revelar gabarito e comentário

GabaritoD — na operação global do protocolo de registro SSL, a primeira etapa é fragmentação. Cada mensagem de camada superior é fragmentada em blocos de 214 bytes (16.384 bytes) ou menos;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSL (Secure Sockets Layer) – Operação do Protocolo de Registro

Gabarito: letra D. No SSL, o protocolo de registro (Record Protocol) inicia com a fragmentação das mensagens da camada superior em blocos de até 16.384 bytes (2¹⁴ bytes), exatamente como descrito na alternativa D. Essa é a primeira etapa do processamento, conforme a especificação do SSLv3.

A banca testa o conhecimento da sequência de operações do Record Protocol do SSL. A alternativa D é a única que descreve corretamente a etapa inicial de fragmentação com o tamanho máximo correto.

  1. 1Fragmentação (≤ 16.384 bytes)
  2. 2Compressão (opcional)
  3. 3Adição de MAC
  4. 4Criptografia
  5. 5Anexar cabeçalho (5 bytes)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o SSL é um protocolo único. Na verdade, o SSL é composto por dois subprotocolos: o Handshake Protocol (para estabelecimento da conexão) e o Record Protocol (para transporte de dados). A descrição como "protocolo único" é imprecisa e contraria a arquitetura real do SSL.

Alternativa B — ❌ Incorreta

Diz que entre um par de participantes só pode haver uma conexão segura. Isso é falso: é possível estabelecer múltiplas conexões SSL simultâneas entre o mesmo cliente e servidor. Cada conexão possui seu próprio estado e chaves de sessão.

Alternativa C — ❌ Incorreta

Menciona um "Protocolo de Apresentação SSL", que não existe na pilha SSL. O protocolo que realiza a troca de mensagens de estabelecimento é o Handshake Protocol, e ele não possui sete fases definidas. A descrição é inventada.

Alternativa D — ✅ Correta ⟵ GABARITO

A primeira etapa do Record Protocol é a fragmentação. Cada mensagem da camada superior (ex.: HTTP) é dividida em blocos de no máximo 2¹⁴ bytes (16.384 bytes). Essa informação é diretamente extraída da especificação do SSL.

Alternativa E — ❌ Incorreta

A etapa final do Record Protocol é realmente anexar um cabeçalho, mas os campos descritos estão errados. O cabeçalho SSL record contém: Content Type (1 byte), Protocol Version (2 bytes) e Length (2 bytes). Não há campo "versão principal" separado, nem "comprimento comprimido" ou "handshake".

SE LIGUE NESSA!

Lembre-se: o cabeçalho do registro SSL é de 5 bytes fixos: ContentType, Version (major and minor), and Length.

Gabarito: letra D.

Link permanente: /questoes/fg101513