Questão de Segurança da Informação — Protocolo SSL — FGV 2024
Segurança da Informação›Protocolo SSL
Código
fg101513
Banca
FGV
Órgão
TRF - 1ª REGIÃO
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Área Apoio Especializado - Especialidade: Tecnologia da Informação
A empresa "CompraCerta", uma nova plataforma de e-commerce, está implementando SSL (Secure Sockets Layer) para garantir a segurança das transações entre seus clientes e servidores.Em relação aos aspectos técnicos do SSL, é correto afirmar que:
Ao SSL é um protocolo único projetado para fazer uso do TCP de modo a prover um serviço fim a fim seguro e confiável;
Bentre qualquer par de participantes (aplicações como HTTP no cliente e no servidor), pode haver apenas uma conexão segura;
Co Protocolo de Apresentação SSL consiste em uma série de mensagens trocadas entre cliente e servidor. Pode-se considerar que essa troca possui sete fases;
Dna operação global do protocolo de registro SSL, a primeira etapa é fragmentação. Cada mensagem de camada superior é fragmentada em blocos de 214 bytes (16.384 bytes) ou menos;
Ea etapa final de processamento do Protocolo de Registro SSL é anexar um cabeçalho ao início da mensagem, consistindo nos campos: tipo de conteúdo, versão principal, comprimento comprimido e handshake.
Revelar gabarito e comentário▾
GabaritoD — na operação global do protocolo de registro SSL, a primeira etapa é fragmentação. Cada mensagem de camada superior é fragmentada em blocos de 214 bytes (16.384 bytes) ou menos;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SSL (Secure Sockets Layer) – Operação do Protocolo de Registro
Gabarito: letra D. No SSL, o protocolo de registro (Record Protocol) inicia com a fragmentação das mensagens da camada superior em blocos de até 16.384 bytes (2¹⁴ bytes), exatamente como descrito na alternativa D. Essa é a primeira etapa do processamento, conforme a especificação do SSLv3.
A banca testa o conhecimento da sequência de operações do Record Protocol do SSL. A alternativa D é a única que descreve corretamente a etapa inicial de fragmentação com o tamanho máximo correto.
1Fragmentação (≤ 16.384 bytes)
2Compressão (opcional)
3Adição de MAC
4Criptografia
5Anexar cabeçalho (5 bytes)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que o SSL é um protocolo único. Na verdade, o SSL é composto por dois subprotocolos: o Handshake Protocol (para estabelecimento da conexão) e o Record Protocol (para transporte de dados). A descrição como "protocolo único" é imprecisa e contraria a arquitetura real do SSL.
Alternativa B — ❌ Incorreta
Diz que entre um par de participantes só pode haver uma conexão segura. Isso é falso: é possível estabelecer múltiplas conexões SSL simultâneas entre o mesmo cliente e servidor. Cada conexão possui seu próprio estado e chaves de sessão.
Alternativa C — ❌ Incorreta
Menciona um "Protocolo de Apresentação SSL", que não existe na pilha SSL. O protocolo que realiza a troca de mensagens de estabelecimento é o Handshake Protocol, e ele não possui sete fases definidas. A descrição é inventada.
Alternativa D — ✅ Correta ⟵ GABARITO
A primeira etapa do Record Protocol é a fragmentação. Cada mensagem da camada superior (ex.: HTTP) é dividida em blocos de no máximo 2¹⁴ bytes (16.384 bytes). Essa informação é diretamente extraída da especificação do SSL.
Alternativa E — ❌ Incorreta
A etapa final do Record Protocol é realmente anexar um cabeçalho, mas os campos descritos estão errados. O cabeçalho SSL record contém: Content Type (1 byte), Protocol Version (2 bytes) e Length (2 bytes). Não há campo "versão principal" separado, nem "comprimento comprimido" ou "handshake".
SE LIGUE NESSA!
Lembre-se: o cabeçalho do registro SSL é de 5 bytes fixos: ContentType, Version (major and minor), and Length.