Pular para o conteúdo principal

Questão de Redes de Computadores — HTTP — VUNESP 2023

Redes de ComputadoresHTTP
Código
vu196267
Banca
VUNESP
Órgão
Pref Peruíbe
Ano
2023
Cargo
Ana Sis (Peruíbe)
A comunicação via internet é possível devido à existência de diversos protocolos, cada um com sua respectiva função. Um exemplo de protocolo de rede que utiliza o SSL/TLS para criptografar a comunicação é o:
  1. ATCP
  2. BUDP
  3. CHTTPS
  4. DIP
  5. EICMP
Revelar gabarito e comentário

GabaritoC — HTTPS

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos de rede e criptografia SSL/TLS

Gabarito: letra C. O HTTPS (HyperText Transfer Protocol Secure) é uma implementação do protocolo HTTP sobre uma camada adicional de segurança que utiliza o protocolo SSL/TLS, permitindo que os dados sejam transmitidos por meio de uma conexão criptografada. Os demais protocolos citados (TCP, UDP, IP e ICMP) não utilizam SSL/TLS para criptografar a comunicação.

O HTTPS é, essencialmente, o protocolo HTTP com uma camada de segurança adicionada. Enquanto o HTTP tradicional trafega em texto puro na porta 80, o HTTPS utiliza a porta 443 e envolve a comunicação com criptografia SSL/TLS. Essa camada de segurança garante três propriedades fundamentais: confidencialidade (os dados não podem ser lidos por terceiros), integridade (os dados não podem ser alterados durante o trânsito) e autenticidade (o cliente pode verificar se está realmente falando com o servidor correto, por meio de certificados digitais).

Para entender por que o HTTPS é a resposta, é preciso distinguir as camadas do modelo TCP/IP. O TCP e o UDP são protocolos da camada de transporte, responsáveis pela entrega dos dados entre origem e destino. O IP é o protocolo da camada de rede, responsável pelo endereçamento e roteamento dos pacotes. O ICMP é um protocolo auxiliar da camada de rede, usado para diagnóstico e reporte de erros (como no comando ping). Nenhum desses protocolos possui mecanismo de criptografia embutido — eles cuidam da entrega, não da segurança do conteúdo.

O HTTPS, por sua vez, é um protocolo da camada de aplicação, assim como o HTTP, mas com uma diferença crucial: ele adiciona uma camada de segurança (SSL/TLS) entre a aplicação e o transporte. Na prática, quando um navegador acessa um site via HTTPS, ele primeiro estabelece uma conexão TCP com o servidor na porta 443 e, em seguida, negocia uma sessão TLS, na qual as chaves de criptografia são trocadas e a identidade do servidor é verificada por meio de certificados digitais. Só depois disso os dados HTTP são transmitidos de forma criptografada.

A confusão mais comum neste tema é pensar que o TCP, por ser "confiável", também seria seguro. Mas confiabilidade e segurança são coisas distintas: o TCP garante que os dados cheguem em ordem e sem erros (controle de fluxo, congestionamento e retransmissão), mas não criptografa nada. Um pacote TCP pode ser interceptado e lido por qualquer pessoa no caminho. A criptografia é uma camada adicional, que no caso do HTTPS é fornecida pelo SSL/TLS.

PEGA ESSA DICA!

Para questões que perguntam "qual protocolo usa SSL/TLS?", lembre-se da regra: SSL/TLS é uma camada de segurança que se aplica a protocolos de aplicação. O HTTPS é o caso mais cobrado, mas o mesmo princípio vale para outros protocolos com versões seguras (FTPS, SMTPS, IMAPS). Protocolos de transporte (TCP, UDP) e de rede (IP, ICMP) nunca usam SSL/TLS diretamente.

Protocolos de rede
  • 1Camada de aplicação
    • HTTP (texto puro, porta 80)
    • HTTPS (criptografado, porta 443)
      • usa SSL/TLS
      • confidencialidade
      • integridade
      • autenticidade
  • 2Camada de transporte
    • TCP (confiável, sem criptografia)
    • UDP (não confiável, sem criptografia)
  • 3Camada de rede
    • IP (endereçamento/roteamento)
    • ICMP (diagnóstico, ping)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O TCP (Transmission Control Protocol) é um protocolo da camada de transporte, responsável pela comunicação confiável entre origem e destino, com controle de fluxo, congestionamento e retransmissão. Ele não possui mecanismo de criptografia — a segurança não é sua função. O TCP é o transporte subjacente do HTTPS, mas quem fornece a criptografia é a camada SSL/TLS adicionada pelo HTTPS, não o TCP em si.

Alternativa B — ❌ Incorreta

O UDP (User Datagram Protocol) é um protocolo da camada de transporte, porém sem garantia de entrega, ordem ou integridade — é um protocolo não confiável e sem conexão. Ele é usado em aplicações que priorizam velocidade sobre confiabilidade (como streaming e jogos online). Assim como o TCP, não possui qualquer mecanismo de criptografia embutido.

Alternativa C — ✅ Correta ⟵ GABARITO

O HTTPS (HyperText Transfer Protocol Secure) é exatamente o protocolo que utiliza SSL/TLS para criptografar a comunicação. Ele é uma implementação do HTTP sobre uma camada adicional de segurança que utiliza o protocolo SSL/TLS, permitindo que os dados sejam transmitidos por meio de uma conexão criptografada e que se verifique a autenticidade do servidor e do cliente por meio de certificados digitais. A porta TCP usada por norma para o protocolo HTTPS é a 443.

Alternativa D — ❌ Incorreta

O IP (Internet Protocol) é o protocolo da camada de rede, responsável pelo endereçamento lógico e roteamento dos pacotes entre redes. Ele não possui mecanismo de criptografia — os dados trafegam em texto puro no nível de rede. A segurança no nível de rede é fornecida por outros protocolos, como o IPsec, que não é o caso da questão.

Alternativa E — ❌ Incorreta

O ICMP (Internet Control Message Protocol) é um protocolo da camada de rede usado para diagnóstico e reporte de erros, como no comando ping (echo request/reply). Ele não transporta dados de aplicação e não possui qualquer mecanismo de criptografia. Sua função é auxiliar no gerenciamento e na detecção de problemas na rede.

Gabarito: letra C

Link permanente: /questoes/vu196267