Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolo SSL — VUNESP 2019

Segurança da InformaçãoProtocolo SSL
Código
vu047776
Banca
VUNESP
Órgão
Prefeitura de Itapevi - SP
Ano
2019
Nível
Superior
Cargo
Analista em Tecnologia da Informação e Comunicação
O Secure Sockets Layer (SSL) e o seu sucessor Transport Layer Security (TLS) têm o objetivo de proteger a comunicação realizada pelos serviços na Internet. Considerando a arquitetura do conjunto de protocolos TCP/ IP, o SSL/TLS pertencem à camada de
  1. AAplicação.
  2. BApresentação.
  3. CRedes.
  4. DSessão.
  5. ETransporte.
Revelar gabarito e comentário

GabaritoA — Aplicação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSL/TLS e a arquitetura TCP/IP

Gabarito: letra A. No modelo TCP/IP, o SSL/TLS é considerado parte da camada de Aplicação, pois opera sobre o TCP (camada de Transporte) e é implementado diretamente pelas aplicações (navegadores, clientes de e-mail, etc.). Embora no modelo OSI ele seja frequentemente enquadrado nas camadas de Sessão ou Apresentação, o TCP/IP não possui essas camadas separadas — toda a funcionalidade de criptografia e segurança fica a cargo da aplicação.

O texto de apoio (Wikipédia) confirma: "O TLS é implementado sobre um protocolo de comunicação confiável (por exemplo, o TCP), o que implica que ele está acima da camada de transporte. [...] as aplicações geralmente fazem uso do TLS como se fosse uma camada de transporte". Na prática, o SSL/TLS não se encaixa perfeitamente em nenhuma camada, mas para fins de classificação no TCP/IP, ele reside na camada de Aplicação.

SSL/TLS no TCP/IP
  • 1Camada de Aplicação (gabarito)
    • Opera sobre o TCP
    • Implementado por aplicações
    • Ex.: HTTPS
  • 2Confusão comum
    • Modelo OSI: Sessão/Apresentação
    • TCP/IP: não tem essas camadas
  • 3Camadas incorretas
    • Transporte: usa TCP, mas fica acima
    • Redes: roteamento IP
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

No TCP/IP, a camada de Aplicação engloba todos os protocolos que fornecem serviços diretamente aos usuários, incluindo segurança como HTTPS (HTTP sobre SSL/TLS). O SSL/TLS é um mecanismo usado pelas aplicações para estabelecer conexões seguras, logo pertence a essa camada.

Alternativa B — ❌ Incorreta

A camada de Apresentação existe no modelo OSI, não no TCP/IP. A banca explora a confusão entre os dois modelos: muitos estudantes lembram que SSL/TLS atua na apresentação (OSI), mas a questão pede explicitamente o modelo TCP/IP.

Alternativa C — ❌ Incorreta

A camada de Redes (Internet) é responsável pelo roteamento de pacotes (IP). SSL/TLS não opera nessa camada; ele depende do TCP para transporte confiável.

Alternativa D — ❌ Incorreta

A camada de Sessão também é do modelo OSI. No TCP/IP, não há camada de sessão — seu papel é distribuído entre as camadas de Transporte e Aplicação. O SSL/TLS gerencia sessões, mas isso é feito no contexto da aplicação.

Alternativa E — ❌ Incorreta

A camada de Transporte (TCP/UDP) entrega dados entre hosts, mas não fornece criptografia ou autenticação. O SSL/TLS usa o TCP, mas fica acima dele; por isso é classificado como aplicação.

NÃO CAIA NESSA!

A principal armadilha é transferir a classificação do modelo OSI (Apresentação/Sessão) para o TCP/IP. Lembre-se: no TCP/IP, as camadas de Sessão e Apresentação não existem separadamente — estão dentro da Aplicação. Ao ver "SSL/TLS", pense imediatamente "usa TCP, criptografa dados para a aplicação → camada de Aplicação no TCP/IP".

Modelo

Camada típica para SSL/TLS

OSI

Apresentação ou Sessão

TCP/IP

Aplicação

Gabarito: letra A.

Link permanente: /questoes/vu047776