Pular para o conteúdo principal

Questão de Redes de Computadores — Segurança de Redes — INSTITUTO AOCP 2024

Redes de ComputadoresSegurança de Redes
Código
qg263137
Banca
INSTITUTO AOCP
Órgão
UFS
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Classe E
Qual dos seguintes protocolos é especificamente usado pelo IPSec para autenticar e proteger a integridade dos dados de pacotes IP?
  1. ASSL/TLS (Secure Sockets Layer / Transport Layer Security).
  2. BICMP (Internet Control Message Protocol).
  3. CAH (Authentication Header).
  4. DFTPS (File Transport Protocol with SSL).
  5. ESSH (Secure Socket Shell).
Revelar gabarito e comentário

GabaritoC — AH (Authentication Header).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IPSec: AH e ESP na segurança de pacotes IP

Gabarito: letra C. O protocolo especificamente usado pelo IPSec para autenticar e proteger a integridade dos dados dos pacotes IP é o AH (Authentication Header), que fornece autenticidade da origem, integridade e proteção contra ataques de repetição, sem oferecer confidencialidade. As demais alternativas (SSL/TLS, ICMP, FTPS e SSH) são protocolos de outras camadas ou finalidades, não fazendo parte do conjunto IPSec.

O IPSec (Internet Protocol Security) é um conjunto de protocolos que opera na camada de rede (camada 3 do modelo OSI) para fornecer segurança às comunicações IP. Ele é amplamente utilizado em VPNs (Redes Privadas Virtuais) e possui dois protocolos fundamentais de segurança: o AH (Authentication Header) e o ESP (Encapsulating Security Payload).

O AH é o protocolo que atende exatamente ao que a questão pede: autenticar e proteger a integridade dos dados. Ele adiciona um cabeçalho de autenticação ao pacote IP, que contém um código de autenticação de mensagem (MAC) calculado sobre o conteúdo do pacote. Isso garante que os dados não foram alterados durante a transmissão e que a origem é autêntica. Porém, o AH não criptografa os dados, ou seja, não oferece confidencialidade — qualquer pessoa pode ler o conteúdo, mas não pode alterá-lo sem ser detectada.

O ESP, por sua vez, é o protocolo que fornece confidencialidade (criptografia) e, opcionalmente, também pode oferecer autenticação, integridade e proteção contra repetição. Na prática, o ESP é mais utilizado que o AH, pois combina criptografia com autenticação, oferecendo um nível de segurança mais completo.

O IPSec possui dois modos de operação: o modo transporte, que protege apenas o payload (dados) do pacote IP, deixando o cabeçalho original intacto, e o modo túnel, que protege o pacote IP inteiro (cabeçalho e payload), encapsulando-o em um novo pacote IP. O modo túnel é comumente usado em VPNs entre gateways de rede.

A pegadinha desta questão está em confundir o AH com o ESP ou com protocolos de outras camadas. O candidato que sabe que o IPSec usa AH e ESP, mas não distingue as funções de cada um, pode marcar a alternativa errada. É fundamental memorizar: AH = autenticação + integridade (sem criptografia); ESP = confidencialidade (criptografia) + opcionalmente autenticação e integridade.

Guarde essa distinção entre AH e ESP: é exatamente nela que as alternativas se dividem. A questão pede especificamente o protocolo que autentica e protege a integridade, o que aponta diretamente para o AH.

IPSec (camada de rede)
  • 1Protocolos de segurança
    • AH (Authentication Header)
      • Autentica origem
      • Protege integridade
      • Sem confidencialidade
    • ESP (Encapsulating Security Payload)
      • Confidencialidade (criptografia)
      • Autenticação e integridade (opcional)
  • 2Modos de operação
    • Transporte (protege só o payload)
    • Túnel (protege o pacote inteiro)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O SSL/TLS (Secure Sockets Layer / Transport Layer Security) é um protocolo de segurança da camada de transporte (camada 4 do modelo OSI) ou da camada de aplicação, dependendo da visão. Ele é usado para criptografar a comunicação entre aplicações, como navegação web (HTTPS), e-mail e VPNs, mas não faz parte do conjunto IPSec. O SSL/TLS opera em uma camada diferente e não é usado pelo IPSec para autenticar e proteger a integridade dos pacotes IP.

Alternativa B — ❌ Incorreta

O ICMP (Internet Control Message Protocol) é um protocolo da camada de rede usado para enviar mensagens de erro e informações operacionais, como o comando ping. Ele não tem função de autenticação ou integridade de dados. O ICMP é um protocolo de diagnóstico e controle, não de segurança.

Alternativa C — ✅ Correta ⟵ GABARITO

O AH (Authentication Header) é o protocolo do IPSec especificamente usado para autenticar e proteger a integridade dos dados dos pacotes IP. Ele adiciona um cabeçalho de autenticação que garante a autenticidade da origem e a integridade dos dados, além de proteger contra ataques de repetição. O AH não oferece confidencialidade (criptografia), mas atende exatamente ao que a questão pede.

Alternativa D — ❌ Incorreta

O FTPS (File Transfer Protocol with SSL) é uma extensão do FTP que adiciona suporte a SSL/TLS para criptografar a transferência de arquivos. Ele opera na camada de aplicação e não faz parte do IPSec. O FTPS é usado para transferência segura de arquivos, não para autenticar e proteger a integridade de pacotes IP.

Alternativa E — ❌ Incorreta

O SSH (Secure Shell) é um protocolo da camada de aplicação usado para acesso remoto seguro a computadores, com criptografia da comunicação. Ele é usado para administração remota de servidores, mas não faz parte do IPSec. O SSH não é usado pelo IPSec para autenticar e proteger a integridade dos pacotes IP.

NÃO CAIA NESSA!

A banca explora a confusão entre os protocolos de segurança de diferentes camadas. O candidato pode confundir o AH com o ESP (que também é do IPSec, mas oferece criptografia) ou com o SSL/TLS (que é de outra camada). Lembre-se: AH = autenticação + integridade (sem criptografia); ESP = criptografia + opcionalmente autenticação. Com treino, você enxerga essas distinções de longe 💪

Gabarito: letra C

Link permanente: /questoes/qg263137