Questão de Segurança da Informação — Protocolo SSL — VUNESP 2019
Segurança da Informação›Protocolo SSL
Código
vu047776
Banca
VUNESP
Órgão
Prefeitura de Itapevi - SP
Ano
2019
Nível
Superior
Cargo
Analista em Tecnologia da Informação e Comunicação
O Secure Sockets Layer (SSL) e o seu sucessor Transport Layer Security (TLS) têm o objetivo de proteger a comunicação realizada pelos serviços na Internet. Considerando a arquitetura do conjunto de protocolos TCP/ IP, o SSL/TLS pertencem à camada de
AAplicação.
BApresentação.
CRedes.
DSessão.
ETransporte.
Revelar gabarito e comentário▾
GabaritoA — Aplicação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SSL/TLS e a arquitetura TCP/IP
Gabarito: letra A. No modelo TCP/IP, o SSL/TLS é considerado parte da camada de Aplicação, pois opera sobre o TCP (camada de Transporte) e é implementado diretamente pelas aplicações (navegadores, clientes de e-mail, etc.). Embora no modelo OSI ele seja frequentemente enquadrado nas camadas de Sessão ou Apresentação, o TCP/IP não possui essas camadas separadas — toda a funcionalidade de criptografia e segurança fica a cargo da aplicação.
O texto de apoio (Wikipédia) confirma: "O TLS é implementado sobre um protocolo de comunicação confiável (por exemplo, o TCP), o que implica que ele está acima da camada de transporte. [...] as aplicações geralmente fazem uso do TLS como se fosse uma camada de transporte". Na prática, o SSL/TLS não se encaixa perfeitamente em nenhuma camada, mas para fins de classificação no TCP/IP, ele reside na camada de Aplicação.
SSL/TLS no TCP/IP
1Camada de Aplicação (gabarito)
Opera sobre o TCP
Implementado por aplicações
Ex.: HTTPS
2Confusão comum
Modelo OSI: Sessão/Apresentação
TCP/IP: não tem essas camadas
3Camadas incorretas
Transporte: usa TCP, mas fica acima
Redes: roteamento IP
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
No TCP/IP, a camada de Aplicação engloba todos os protocolos que fornecem serviços diretamente aos usuários, incluindo segurança como HTTPS (HTTP sobre SSL/TLS). O SSL/TLS é um mecanismo usado pelas aplicações para estabelecer conexões seguras, logo pertence a essa camada.
Alternativa B — ❌ Incorreta
A camada de Apresentação existe no modelo OSI, não no TCP/IP. A banca explora a confusão entre os dois modelos: muitos estudantes lembram que SSL/TLS atua na apresentação (OSI), mas a questão pede explicitamente o modelo TCP/IP.
Alternativa C — ❌ Incorreta
A camada de Redes (Internet) é responsável pelo roteamento de pacotes (IP). SSL/TLS não opera nessa camada; ele depende do TCP para transporte confiável.
Alternativa D — ❌ Incorreta
A camada de Sessão também é do modelo OSI. No TCP/IP, não há camada de sessão — seu papel é distribuído entre as camadas de Transporte e Aplicação. O SSL/TLS gerencia sessões, mas isso é feito no contexto da aplicação.
Alternativa E — ❌ Incorreta
A camada de Transporte (TCP/UDP) entrega dados entre hosts, mas não fornece criptografia ou autenticação. O SSL/TLS usa o TCP, mas fica acima dele; por isso é classificado como aplicação.
NÃO CAIA NESSA!
A principal armadilha é transferir a classificação do modelo OSI (Apresentação/Sessão) para o TCP/IP. Lembre-se: no TCP/IP, as camadas de Sessão e Apresentação não existem separadamente — estão dentro da Aplicação. Ao ver "SSL/TLS", pense imediatamente "usa TCP, criptografa dados para a aplicação → camada de Aplicação no TCP/IP".