Questão de Segurança da Informação — SSL — INSTITUTO AOCP 2019
Segurança da Informação›SSL
Código
qq514197
Banca
INSTITUTO AOCP
Órgão
IBGE
Ano
2019
Nível
Superior
Cargo
Analista Censitário - Análise de Sistemas - Suporte a Comunicações e Rede
O SSL (Secure Sockets Layer) permite que aplicações cliente e servidor troquem mensagens de maneira segura. Sobre o funcionamento do SSL, é correto afirmar que
Aé um protocolo de segurança projetado exclusivamente para uso com HTTP, fornecendo serviço de criptografia para transações on-line, como o acesso a serviços bancários pela internet.
Bé um protocolo de segurança projetado para serviços de internet que utilizem UDP, tais como HTTP, SMTP e FTP.
Cuma conexão através do SSL é dividida em duas etapas: apresentação (handshake), para estabelecer uma conexão entre cliente e servidor, e a troca de chaves, para permitir a encriptação dos dados transferidos.
Dpode ser utilizado com qualquer aplicação que utilize conexões TCP.
Eé implementado diretamente sobre o protocolo IP, que, por sua vez, é um protocolo não confiável.
Revelar gabarito e comentário▾
GabaritoD — pode ser utilizado com qualquer aplicação que utilize conexões TCP.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SSL (Secure Sockets Layer)
Gabarito: letra D. O SSL é um protocolo de segurança que opera entre a camada de aplicação e a camada de transporte, exigindo uma conexão TCP confiável. Portanto, pode ser utilizado com qualquer aplicação que utilize conexões TCP, e não apenas HTTP.
A banca testa o conhecimento sobre a localização do SSL na pilha de protocolos e sua flexibilidade de uso.
Fonte teórica: O material de apoio apresenta a pilha: Aplicação (HTTP) → Segurança (SSL) → Transporte (TCP) → Rede (IP), e afirma que "SSL não se limita ao uso apenas com navegadores da Web".
Alternativa A — ❌ Incorreta
Afirma que o SSL é projetado exclusivamente para HTTP. Na realidade, o SSL pode ser usado para proteger qualquer aplicação que utilize TCP, como SMTP, FTP, entre outras. O texto de apoio menciona que "SSL não se limita ao uso apenas com navegadores da Web".
Alternativa B — ❌ Incorreta
Afirma que o SSL é projetado para serviços que utilizam UDP. Na verdade, o SSL opera sobre o TCP, que é um protocolo confiável e orientado à conexão. HTTP, SMTP e FTP utilizam TCP, mas o SSL não foi projetado para UDP.
Alternativa C — ❌ Incorreta
Descreve a conexão SSL em duas etapas: "apresentação (handshake)" e "troca de chaves". Embora o handshake inclua a troca de chaves, o SSL é dividido em dois subprotocolos: o handshake protocol (estabelecimento) e o record protocol (transferência de dados). A alternativa simplifica incorretamente e a troca de chaves é parte do handshake, não uma etapa separada.
Alternativa D — ✅ Correta ⟵ GABARITO
Correta. O SSL pode ser utilizado com qualquer aplicação que utilize conexões TCP, pois ele se posiciona entre a aplicação e o TCP, fornecendo serviços de segurança. A pilha de camadas ilustra essa relação.
Alternativa E — ❌ Incorreta
Afirma que o SSL é implementado diretamente sobre o IP. Na realidade, o SSL atua sobre o TCP, que por sua vez está sobre o IP. A sequência correta é: Aplicação → SSL → TCP → IP.
NÃO CAIA NESSA!
A banca explora a associação automática de SSL com HTTPS. Muitos candidatos acreditam que SSL é exclusivo para navegadores ou HTTP, mas ele pode proteger qualquer tráfego TCP (SMTP, FTP, etc.). Além disso, confundir TCP com UDP é outra armadilha clássica.