Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FUNDATEC 2023

Segurança da InformaçãoCriptografia
Código
qq897206
Banca
FUNDATEC
Órgão
PROCERGS
Ano
2023
Nível
Superior
Cargo
ANC - Analista em Computação - Ênfase em Segurança da Informação
Em relação à arquitetura do protocolo IPSec relacionados ao mecanismo de gestão de chaves, analise as assertivas abaixo e assinale V, se verdadeiras, ou F, se falsas.( ) O IPSec não integre um mecanismo de gestão de chaves.( ) IETF definiu como norma de gestão o protocolo híbrido ISAKMP/Oakley que também é denominado de IKE.( ) O IKE utiliza a porta 443 para interagir com os demais mecanismos de segurança IPSec através de associações de segurança para diversos protocolos e associações de segurança.A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
  1. AF – F – V.
  2. BF – V – V.
  3. CV – V – V.
  4. DV – F – F.
  5. EV – V – F.
Revelar gabarito e comentário

GabaritoE — V – V – F.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

IPSec e Gestão de Chaves

Gabarito: letra E (V – V – F). A primeira afirmativa é verdadeira: o IPSec, em seus protocolos AH e ESP, não possui internamente um mecanismo de gerenciamento de chaves — essa tarefa é delegada ao IKE. A segunda é verdadeira: o IETF padronizou o ISAKMP/Oakley, que originou o IKE. A terceira é falsa: o IKE utiliza a porta UDP 500 (e UDP 4500 para NAT-T), e não a porta TCP 443.

IPSec e gestão de chaves
  • 1IPSec (AH e ESP)
    • Proteção dos pacotes IP
    • Não integra gestão de chaves
  • 2IKE (ISAKMP/Oakley)
    • Estabelece e gerencia SAs
    • Portas
      • UDP 500 (padrão)
      • UDP 4500 (NAT-T)
      • TCP 443 (HTTPS)
LEVEL · soulevel.com.br

Item I — ✅ Verdadeiro

O protocolo IPSec (incluindo os subprotocolos Authentication Header – AH e Encapsulating Security Payload – ESP) é responsável pela proteção dos pacotes IP, mas não inclui um mecanismo de troca ou gerenciamento de chaves. Essa função é exercida por um protocolo separado, o Internet Key Exchange (IKE), que estabelece e gerencia as associações de segurança (SAs). Portanto, a afirmação de que "o IPSec não integra um mecanismo de gestão de chaves" está correta.

Item II — ✅ Verdadeiro

O Internet Engineering Task Force (IETF) definiu o Internet Security Association and Key Management Protocol (ISAKMP) combinado com o protocolo Oakley como o padrão para negociação e gerenciamento de chaves no contexto do IPSec. Esse protocolo híbrido é amplamente conhecido como Internet Key Exchange (IKE). Logo, a afirmação está correta.

Item III — ❌ Falso

O IKE utiliza como porta padrão a porta UDP 500 para a troca de mensagens de gerenciamento de chaves e estabelecimento de associações de segurança. Em situações de NAT Traversal (NAT-T), utiliza-se a porta UDP 4500. A porta TCP 443 é reservada para HTTPS (HTTP sobre TLS), não sendo utilizada pelo IKE. Portanto, a afirmação é falsa.

NÃO CAIA NESSA!

A banca tenta confundir o candidato substituindo a porta do IKE (UDP 500) pela porta do HTTPS (TCP 443). Lembre-se: IKE usa UDP 500 (e 4500 para NAT-T), nunca TCP 443.

Conclusão: As afirmativas I e II são verdadeiras; a III é falsa. A sequência correta é V – V – F, que corresponde à alternativa E.

Gabarito: letra E.

Link permanente: /questoes/qq897206