Questão de Redes de Computadores — Segurança de Redes — INSTITUTO AOCP 2024
Redes de Computadores›Segurança de Redes
Código
qg263137
Banca
INSTITUTO AOCP
Órgão
UFS
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação - Classe E
Qual dos seguintes protocolos é especificamente usado pelo IPSec para autenticar e proteger a integridade dos dados de pacotes IP?
ASSL/TLS (Secure Sockets Layer / Transport Layer Security).
BICMP (Internet Control Message Protocol).
CAH (Authentication Header).
DFTPS (File Transport Protocol with SSL).
ESSH (Secure Socket Shell).
Revelar gabarito e comentário▾
GabaritoC — AH (Authentication Header).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IPSec: AH e ESP na segurança de pacotes IP
Gabarito: letra C. O protocolo especificamente usado pelo IPSec para autenticar e proteger a integridade dos dados dos pacotes IP é o AH (Authentication Header), que fornece autenticidade da origem, integridade e proteção contra ataques de repetição, sem oferecer confidencialidade. As demais alternativas (SSL/TLS, ICMP, FTPS e SSH) são protocolos de outras camadas ou finalidades, não fazendo parte do conjunto IPSec.
O IPSec (Internet Protocol Security) é um conjunto de protocolos que opera na camada de rede (camada 3 do modelo OSI) para fornecer segurança às comunicações IP. Ele é amplamente utilizado em VPNs (Redes Privadas Virtuais) e possui dois protocolos fundamentais de segurança: o AH (Authentication Header) e o ESP (Encapsulating Security Payload).
O AH é o protocolo que atende exatamente ao que a questão pede: autenticar e proteger a integridade dos dados. Ele adiciona um cabeçalho de autenticação ao pacote IP, que contém um código de autenticação de mensagem (MAC) calculado sobre o conteúdo do pacote. Isso garante que os dados não foram alterados durante a transmissão e que a origem é autêntica. Porém, o AH não criptografa os dados, ou seja, não oferece confidencialidade — qualquer pessoa pode ler o conteúdo, mas não pode alterá-lo sem ser detectada.
O ESP, por sua vez, é o protocolo que fornece confidencialidade (criptografia) e, opcionalmente, também pode oferecer autenticação, integridade e proteção contra repetição. Na prática, o ESP é mais utilizado que o AH, pois combina criptografia com autenticação, oferecendo um nível de segurança mais completo.
O IPSec possui dois modos de operação: o modo transporte, que protege apenas o payload (dados) do pacote IP, deixando o cabeçalho original intacto, e o modo túnel, que protege o pacote IP inteiro (cabeçalho e payload), encapsulando-o em um novo pacote IP. O modo túnel é comumente usado em VPNs entre gateways de rede.
A pegadinha desta questão está em confundir o AH com o ESP ou com protocolos de outras camadas. O candidato que sabe que o IPSec usa AH e ESP, mas não distingue as funções de cada um, pode marcar a alternativa errada. É fundamental memorizar: AH = autenticação + integridade (sem criptografia); ESP = confidencialidade (criptografia) + opcionalmente autenticação e integridade.
Guarde essa distinção entre AH e ESP: é exatamente nela que as alternativas se dividem. A questão pede especificamente o protocolo que autentica e protege a integridade, o que aponta diretamente para o AH.
IPSec (camada de rede)
1Protocolos de segurança
AH (Authentication Header)
Autentica origem
Protege integridade
Sem confidencialidade
ESP (Encapsulating Security Payload)
Confidencialidade (criptografia)
Autenticação e integridade (opcional)
2Modos de operação
Transporte (protege só o payload)
Túnel (protege o pacote inteiro)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O SSL/TLS (Secure Sockets Layer / Transport Layer Security) é um protocolo de segurança da camada de transporte (camada 4 do modelo OSI) ou da camada de aplicação, dependendo da visão. Ele é usado para criptografar a comunicação entre aplicações, como navegação web (HTTPS), e-mail e VPNs, mas não faz parte do conjunto IPSec. O SSL/TLS opera em uma camada diferente e não é usado pelo IPSec para autenticar e proteger a integridade dos pacotes IP.
Alternativa B — ❌ Incorreta
O ICMP (Internet Control Message Protocol) é um protocolo da camada de rede usado para enviar mensagens de erro e informações operacionais, como o comando ping. Ele não tem função de autenticação ou integridade de dados. O ICMP é um protocolo de diagnóstico e controle, não de segurança.
Alternativa C — ✅ Correta ⟵ GABARITO
O AH (Authentication Header) é o protocolo do IPSec especificamente usado para autenticar e proteger a integridade dos dados dos pacotes IP. Ele adiciona um cabeçalho de autenticação que garante a autenticidade da origem e a integridade dos dados, além de proteger contra ataques de repetição. O AH não oferece confidencialidade (criptografia), mas atende exatamente ao que a questão pede.
Alternativa D — ❌ Incorreta
O FTPS (File Transfer Protocol with SSL) é uma extensão do FTP que adiciona suporte a SSL/TLS para criptografar a transferência de arquivos. Ele opera na camada de aplicação e não faz parte do IPSec. O FTPS é usado para transferência segura de arquivos, não para autenticar e proteger a integridade de pacotes IP.
Alternativa E — ❌ Incorreta
O SSH (Secure Shell) é um protocolo da camada de aplicação usado para acesso remoto seguro a computadores, com criptografia da comunicação. Ele é usado para administração remota de servidores, mas não faz parte do IPSec. O SSH não é usado pelo IPSec para autenticar e proteger a integridade dos pacotes IP.
NÃO CAIA NESSA!
A banca explora a confusão entre os protocolos de segurança de diferentes camadas. O candidato pode confundir o AH com o ESP (que também é do IPSec, mas oferece criptografia) ou com o SSL/TLS (que é de outra camada). Lembre-se: AH = autenticação + integridade (sem criptografia); ESP = criptografia + opcionalmente autenticação. Com treino, você enxerga essas distinções de longe 💪