Questão de Redes de Computadores — E-mail — Avança SP 2024
Redes de Computadores›E-mail
Código
qg083126
Banca
Avança SP
Órgão
Prefeitura de Araçariguama - SP
Ano
2024
Nível
Superior
Cargo
Professor de Ensino Básico II - Informática
Fundamentalmente, qual é a função do protocolo TLS no contexto do correio eletrônico?
AO TLS é responsável por compactar os anexos dos e-mails, reduzindo o tempo de transmissão.
BO TLS atua como um protocolo de autenticação, verificando a identidade dos remetentes de e-mails.
CO TLS criptografa a comunicação entre servidores de e-mail garantindo a privacidade das mensagens durante a transmissão.
DO TLS controla o fluxo de e-mails, priorizando mensagens importantes sobre aquelas consideradas menos relevantes.
EO TLS realiza a compressão de imagens incorporadas nos e-mails, otimizando o uso de largura de banda.
Revelar gabarito e comentário▾
GabaritoC — O TLS criptografa a comunicação entre servidores de e-mail garantindo a privacidade das mensagens durante a transmissão.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Protocolo TLS no contexto do correio eletrônico
Gabarito: letra C. O TLS (Transport Layer Security) é um protocolo de segurança que criptografa a comunicação entre servidores de e-mail, garantindo a privacidade das mensagens durante a transmissão. Ele atua sobre o TCP, provendo sigilo, integridade e autenticação, conforme descrito na literatura de redes de computadores.
O TLS é um protocolo de segurança que opera na camada de aplicação, mas do ponto de vista do desenvolvedor funciona como uma camada de transporte aprimorada com serviços de segurança. Ele foi projetado para proteger a comunicação entre dois pontos, como um cliente e um servidor, ou entre dois servidores de e-mail. No contexto do correio eletrônico, o TLS é frequentemente utilizado para criptografar a comunicação entre o cliente de e-mail e o servidor (por exemplo, usando SMTP sobre TLS, também conhecido como SMTPS) e entre servidores de e-mail (usando STARTTLS). O objetivo principal é garantir que as mensagens não sejam lidas ou alteradas por terceiros durante o trânsito.
O funcionamento do TLS envolve três fases principais: handshake (apresentação), derivação de chave e transferência de dados. Durante o handshake, o cliente e o servidor negociam algoritmos criptográficos, autenticam o servidor (e opcionalmente o cliente) usando certificados digitais e estabelecem uma chave de sessão simétrica. Essa chave é usada para criptografar todos os dados transmitidos, garantindo confidencialidade. Além disso, o TLS fornece integridade dos dados por meio de códigos de autenticação de mensagem (HMAC), impedindo que os dados sejam alterados durante a transmissão.
É importante distinguir o TLS de outros mecanismos de segurança. O TLS não é um protocolo de autenticação de remetentes de e-mail (como SPF, DKIM ou DMARC), embora possa autenticar o servidor. Ele também não é responsável por compactação de anexos ou imagens, nem por controle de fluxo ou priorização de mensagens. Essas funções são desempenhadas por outros protocolos ou camadas.
A pegadinha desta questão está em associar o TLS a funções que ele não desempenha, como compactação ou priorização. O candidato deve lembrar que o TLS é essencialmente um protocolo de criptografia e segurança, e não de otimização de transmissão ou gerenciamento de tráfego.
1Handshake (negociação)
2Derivação de chave
3Transferência de dados
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A alternativa afirma que o TLS compacta anexos de e-mail, reduzindo o tempo de transmissão. Isso é incorreto: o TLS não realiza compactação de dados. A compactação de anexos é feita por algoritmos de compressão (como ZIP) ou pelo próprio formato do anexo (como JPEG para imagens). O TLS apenas criptografa os dados, não os compacta.
Alternativa B — ❌ Incorreta
A alternativa afirma que o TLS atua como protocolo de autenticação, verificando a identidade dos remetentes de e-mail. Embora o TLS possa autenticar o servidor (e opcionalmente o cliente) durante o handshake, ele não é um protocolo de autenticação de remetentes de e-mail. A verificação da identidade do remetente é feita por mecanismos como SPF, DKIM e DMARC, que operam em nível de aplicação. O TLS autentica a comunicação entre as partes, mas não valida quem enviou a mensagem.
Alternativa C — ✅ Correta ⟵ GABARITO
A alternativa afirma que o TLS criptografa a comunicação entre servidores de e-mail, garantindo a privacidade das mensagens durante a transmissão. Isso está correto. O TLS é um protocolo de segurança que criptografa os dados transmitidos, garantindo confidencialidade e integridade. No contexto do correio eletrônico, ele é usado para proteger a comunicação entre o cliente e o servidor (SMTP, POP3, IMAP) e entre servidores de e-mail (SMTP). A criptografia impede que terceiros leiam ou alterem as mensagens durante o trânsito.
Alternativa D — ❌ Incorreta
A alternativa afirma que o TLS controla o fluxo de e-mails, priorizando mensagens importantes. Isso é incorreto: o TLS não tem função de controle de fluxo ou priorização de mensagens. O controle de fluxo e a priorização são funções de protocolos de qualidade de serviço (QoS) ou de gerenciamento de tráfego, não do TLS.
Alternativa E — ❌ Incorreta
A alternativa afirma que o TLS realiza a compressão de imagens incorporadas nos e-mails, otimizando o uso de largura de banda. Isso é incorreto: o TLS não realiza compressão de imagens ou qualquer tipo de compressão de dados. A compressão de imagens é feita por algoritmos de compressão (como JPEG ou PNG) ou por ferramentas de otimização de imagem. O TLS apenas criptografa os dados, não os compacta.