IPSec – Análise de Asserções
Gabarito: letra D. A asserção I é falsa, pois os cabeçalhos de autenticação e encapsulamento de dados de segurança (AH e ESP) são do protocolo IPSec, não do DHCP. A asserção II é verdadeira: o IPSec utiliza o conceito de Associação de Segurança (SA) para definir os parâmetros de comunicação segura entre entidades.
Asserção I — ❌ Falsa
A afirmação tenta atribuir os mecanismos de autenticação do IPSec (cabeçalho de autenticação – AH, e cabeçalho de encapsulamento de dados de segurança – ESP) ao protocolo DHCP. O DHCP é responsável pela configuração dinâmica de endereços IP e não possui esses cabeçalhos. IPSec, por sua vez, opera na camada de rede e utiliza AH e ESP para prover autenticação e criptografia, respectivamente.
Asserção II — ✅ Verdadeira
A descrição da Security Association (SA) está correta. No IPSec, uma SA é um acordo unidirecional ou bidirecional entre duas entidades que especifica todos os parâmetros de segurança, como algoritmos, chaves, tempos de vida, níveis de sensibilidade, etc. As SAs são gerenciadas pelo protocolo IKE (Internet Key Exchange).
Conclusão: A asserção I é falsa e a II é verdadeira, portanto a alternativa correta é a letra D (I falsa, II verdadeira).