Pular para o conteúdo principal

Questão de Segurança da Informação — SSL — INSTITUTO AOCP 2019

Segurança da InformaçãoSSL
Código
qq514197
Banca
INSTITUTO AOCP
Órgão
IBGE
Ano
2019
Nível
Superior
Cargo
Analista Censitário - Análise de Sistemas - Suporte a Comunicações e Rede
O SSL (Secure Sockets Layer) permite que aplicações cliente e servidor troquem mensagens de maneira segura. Sobre o funcionamento do SSL, é correto afirmar que
  1. Aé um protocolo de segurança projetado exclusivamente para uso com HTTP, fornecendo serviço de criptografia para transações on-line, como o acesso a serviços bancários pela internet.
  2. Bé um protocolo de segurança projetado para serviços de internet que utilizem UDP, tais como HTTP, SMTP e FTP.
  3. Cuma conexão através do SSL é dividida em duas etapas: apresentação (handshake), para estabelecer uma conexão entre cliente e servidor, e a troca de chaves, para permitir a encriptação dos dados transferidos.
  4. Dpode ser utilizado com qualquer aplicação que utilize conexões TCP.
  5. Eé implementado diretamente sobre o protocolo IP, que, por sua vez, é um protocolo não confiável.
Revelar gabarito e comentário

GabaritoD — pode ser utilizado com qualquer aplicação que utilize conexões TCP.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSL (Secure Sockets Layer)

Gabarito: letra D. O SSL é um protocolo de segurança que opera entre a camada de aplicação e a camada de transporte, exigindo uma conexão TCP confiável. Portanto, pode ser utilizado com qualquer aplicação que utilize conexões TCP, e não apenas HTTP.

A banca testa o conhecimento sobre a localização do SSL na pilha de protocolos e sua flexibilidade de uso.

Fonte teórica: O material de apoio apresenta a pilha: Aplicação (HTTP) → Segurança (SSL) → Transporte (TCP) → Rede (IP), e afirma que "SSL não se limita ao uso apenas com navegadores da Web".

Alternativa A — ❌ Incorreta

Afirma que o SSL é projetado exclusivamente para HTTP. Na realidade, o SSL pode ser usado para proteger qualquer aplicação que utilize TCP, como SMTP, FTP, entre outras. O texto de apoio menciona que "SSL não se limita ao uso apenas com navegadores da Web".

Alternativa B — ❌ Incorreta

Afirma que o SSL é projetado para serviços que utilizam UDP. Na verdade, o SSL opera sobre o TCP, que é um protocolo confiável e orientado à conexão. HTTP, SMTP e FTP utilizam TCP, mas o SSL não foi projetado para UDP.

Alternativa C — ❌ Incorreta

Descreve a conexão SSL em duas etapas: "apresentação (handshake)" e "troca de chaves". Embora o handshake inclua a troca de chaves, o SSL é dividido em dois subprotocolos: o handshake protocol (estabelecimento) e o record protocol (transferência de dados). A alternativa simplifica incorretamente e a troca de chaves é parte do handshake, não uma etapa separada.

Alternativa D — ✅ Correta ⟵ GABARITO

Correta. O SSL pode ser utilizado com qualquer aplicação que utilize conexões TCP, pois ele se posiciona entre a aplicação e o TCP, fornecendo serviços de segurança. A pilha de camadas ilustra essa relação.

Alternativa E — ❌ Incorreta

Afirma que o SSL é implementado diretamente sobre o IP. Na realidade, o SSL atua sobre o TCP, que por sua vez está sobre o IP. A sequência correta é: Aplicação → SSL → TCP → IP.

NÃO CAIA NESSA!

A banca explora a associação automática de SSL com HTTPS. Muitos candidatos acreditam que SSL é exclusivo para navegadores ou HTTP, mas ele pode proteger qualquer tráfego TCP (SMTP, FTP, etc.). Além disso, confundir TCP com UDP é outra armadilha clássica.

Gabarito: letra D.

Link permanente: /questoes/qq514197