Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2026

Segurança da InformaçãoCriptografia
Código
gp007246
Banca
FGV
Órgão
TJ-SC
Ano
2026
Cargo
Analista Administrativo
A navegação segura na internet via protocolo HTTPS (Hypertext Transfer Protocol Secure) exige uma interação complexa entre hardware, software e protocolos de rede.
Considerando o fluxo de processamento de uma requisição HTTPS em um sistema computacional moderno, é correto afirmar que
  1. Ao protocolo HTTPS opera exclusivamente na camada detransporte do modelo OSI, substituindo o TCP para garantirque a criptografia seja processada diretamente pelo hardwareda placa de rede (NIC).
  2. Bdurante o handshake do TLS, o sistema operacional utiliza chamadas de sistema para acessar funções criptográficas e gerenciar sockets de rede, permitindo que o navegador estabeleça um canal seguro sobre a pilha TCP/IP.
  3. Ca criptografia assimétrica utilizada no HTTPS é uma função nativa do firmware do roteador, o que desonera a CPU do computador cliente de realizar cálculos matemáticos complexos.
  4. Do endereçamento IP (camada de rede do modelo OSI) é o responsável por garantir a integridade dos certificados digitais, enquanto o protocolo HTTPS gerencia o endereçamento físico (MAC Address).
  5. Eao utilizar HTTPS, o sistema operacional desativa a memória virtual para impedir que chaves criptográficas sejam gravadas em disco (swap), priorizando o processamento na Unidade de Controle.
Revelar gabarito e comentário

GabaritoB — durante o handshake do TLS, o sistema operacional utiliza chamadas de sistema para acessar funções criptográficas e gerenciar sockets de rede, permitindo que o navegador estabeleça um canal seguro sobre a pilha TCP/IP.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Criptografia e HTTPS

Gabarito: letra B. Durante o handshake do TLS, o sistema operacional gerencia a criação de sockets e utiliza chamadas de sistema para funções criptográficas, permitindo que o navegador estabeleça um canal seguro sobre a pilha TCP/IP. Essa descrição corresponde exatamente ao funcionamento real do HTTPS.

A banca testa o conhecimento sobre as camadas de rede e a interação entre software e hardware. A alternativa B é a única que descreve corretamente o papel do sistema operacional no processo.

NÃO CAIA NESSA!

A alternativa A troca a camada de atuação do HTTPS (que não opera exclusivamente na camada de transporte e não substitui o TCP) e a alternativa C atribui a criptografia assimétrica ao firmware do roteador, quando na verdade ela é processada pelo software do cliente/servidor.

  1. 1Navegador solicita socket TCP
  2. 2SO cria socket e gerencia chamadas
  3. 3Negociação de chaves (assimétrica)
  4. 4Canal seguro estabelecido sobre TCP/IP
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que o HTTPS opera exclusivamente na camada de transporte e substitui o TCP. Na verdade, o HTTPS (HTTP sobre TLS) utiliza o TCP como transporte; o TLS atua entre as camadas de transporte e aplicação (ou na camada de sessão/apresentação do modelo OSI). A criptografia não é processada diretamente pelo hardware da placa de rede (NIC) em geral, mas sim por software (CPU) ou aceleradores criptográficos dedicados.

Alternativa B — ✅ Correta ⟵ GABARITO

O TLS handshake envolve chamadas de sistema para criar sockets e invocar funções criptográficas (ex.: OpenSSL). O sistema operacional gerencia essas operações, permitindo que o navegador negocie chaves e estabeleça um canal seguro sobre TCP/IP. Essa é a descrição técnica correta.

Alternativa C — ❌ Incorreta

A criptografia assimétrica não é uma função nativa do firmware do roteador. Os roteadores encaminham pacotes IP; a criptografia assimétrica é realizada pelo software do cliente e do servidor (ex.: bibliotecas criptográficas). A CPU do computador cliente é quem realiza os cálculos matemáticos, não o roteador.

Alternativa D — ❌ Incorreta

O endereçamento IP (camada de rede) não garante a integridade dos certificados digitais. A integridade dos certificados é verificada pelo TLS por meio de assinaturas digitais. O HTTPS não gerencia o endereço MAC; isso é função da camada de enlace (ARP, por exemplo).

Alternativa E — ❌ Incorreta

O uso de HTTPS não desativa a memória virtual. Embora haja preocupações com vazamento de chaves para swap, o sistema operacional não desabilita a memória virtual automaticamente. O processamento criptográfico ocorre na CPU (unidade de processamento), não na Unidade de Controle (que é parte da CPU).

Gabarito: letra B.

Link permanente: /questoes/gp007246