Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolo SSL — INSTITUTO AOCP 2019

Segurança da InformaçãoProtocolo SSL
Código
qq517694
Banca
INSTITUTO AOCP
Órgão
UFPB
Ano
2019
Nível
Superior
Cargo
Analista de Tecnologia da Informação
O pacote de segurança SSL (Secure Sockets Layer) surgiu para atender a demanda das operações financeiras realizadas na internet, principalmente com a grande expansão dos e-commerces e dos serviços bancários oferecidos on-line. Assinale a alternativa que NÃO apresenta uma informação sobre o que inclui a conexão segura construída com SSL entre dois soquetes.
  1. ANegociação de parâmetros entre cliente e servidor.
  2. BAutenticação mútua de cliente e servidor.
  3. CComunicação secreta.
  4. DProteção da integridade dos dados.
  5. EEncriptação TLS.
Revelar gabarito e comentário

GabaritoE — Encriptação TLS.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolo SSL e a conexão segura

Gabarito: letra E. A conexão SSL (Secure Sockets Layer) inclui negociação de parâmetros, autenticação mútua (opcional), comunicação secreta (criptografia simétrica) e proteção da integridade dos dados. No entanto, a encriptação TLS não é uma característica do SSL, pois TLS (Transport Layer Security) é um protocolo sucessor, não um componente do SSL. A banca testa exatamente essa distinção.

O protocolo SSL foi desenvolvido pela Netscape na década de 1990 e antecedeu o TLS, padronizado pela IETF. Embora o TLS tenha se baseado no SSL, são protocolos diferentes, com versões e algoritmos próprios. A alternativa E confunde os dois ao atribuir ao SSL uma propriedade do TLS.

Alternativa A — ✅ Correta

A negociação de parâmetros (algoritmos de criptografia, funções hash, chaves) é uma etapa fundamental do handshake SSL, conforme descrito no texto de apoio: "O servidor e o cliente negociam os detalhes de qual algoritmo de criptografia e chaves criptográficas usar antes que o primeiro byte de dados seja transmitido." Portanto, a afirmação está correta.

Alternativa B — ✅ Correta

O SSL permite a autenticação mútua entre cliente e servidor, embora na prática o servidor geralmente se autentique e o cliente possa ser autenticado opcionalmente (via certificado). O texto afirma: "O SSL executa a autenticação das 2 partes envolvidas nas comunicações (cliente e servidor) baseando-se em certificados digitais." Logo, a alternativa está correta.

Alternativa C — ✅ Correta

A comunicação secreta é garantida pela criptografia simétrica dos dados transmitidos. O texto de apoio: "A conexão é privada (ou segura) porque a criptografia simétrica é usada para criptografar os dados transmitidos." Portanto, a afirmação está correta.

Alternativa D — ✅ Correta

A proteção da integridade dos dados é fornecida por códigos de autenticação de mensagem (MAC). O texto: "A conexão é confiável porque cada mensagem transmitida inclui uma verificação de integridade de mensagem usando um código de autenticação de mensagem para evitar perda não detectada ou alteração dos dados durante a transmissão." Afirmação correta.

Alternativa E — ❌ Incorreta ⟵ GABARITO

A alternativa afirma que a conexão SSL inclui "Encriptação TLS". Porém, TLS é um protocolo distinto do SSL, e não uma de suas propriedades. O SSL utiliza seus próprios algoritmos de criptografia (como RC4, 3DES, etc.), enquanto o TLS é uma evolução posterior (TLS 1.0, 1.1, 1.2, 1.3). Atribuir encriptação TLS a uma conexão SSL é um erro conceitual. O texto de apoio deixa claro que SSL e TLS são diferentes: "O TLS baseia-se nas especificações SSL anteriores..." e "O TLS é um padrão... definido pela primeira vez em 1999." Portanto, a alternativa E não apresenta uma informação correta sobre o que inclui a conexão SSL.

NÃO CAIA NESSA!

A banca troca o protocolo SSL pelo TLS, aproveitando que muitos candidatos os tratam como sinônimos. Lembre-se: SSL e TLS são protocolos distintos; o SSL não inclui o TLS. Na prova, desconfie sempre que uma alternativa misturar características de protocolos diferentes.

Gabarito: letra E.

Link permanente: /questoes/qq517694