Pular para o conteúdo principal

Questão de Redes de Computadores — HTTP — VUNESP 2023

Redes de ComputadoresHTTP
Código
vu196409
Banca
VUNESP
Órgão
UNICAMP
Ano
2023
Cargo
PTIC ( )
O protocolo HTTPS possui as funcionalidades básicas do protocolo HTTP juntamente com uma funcionalidade adicional. Esta funcionalidade em questão é a
  1. Aeliminação da necessidade de um servidor.
  2. Bremoção de cookies durante a comunicação entre cliente e servidor.
  3. Cutilização da porta de rede 22, o que garante um caminho seguro entre cliente e servidor.
  4. Dutilização de criptografia nas mensagens trocadas entre cliente e servidor.
  5. Eadoção do protocolo UDP em vez do TCP.
Revelar gabarito e comentário

GabaritoD — utilização de criptografia nas mensagens trocadas entre cliente e servidor.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

HTTPS: HTTP com criptografia

Gabarito: letra D. O HTTPS (HyperText Transfer Protocol Secure) é uma implementação do protocolo HTTP sobre uma camada adicional de segurança que utiliza o protocolo SSL/TLS, permitindo que os dados sejam transmitidos por meio de uma conexão criptografada. Essa é exatamente a funcionalidade adicional que o enunciado pede: a utilização de criptografia nas mensagens trocadas entre cliente e servidor.

O HTTP (HyperText Transfer Protocol) é o protocolo da camada de aplicação que define como clientes Web requisitam páginas aos servidores e como estes as transferem. Ele opera no modelo cliente-servidor, utiliza TCP como transporte subjacente e, por padrão, a porta 80. O HTTP é um protocolo sem estado: o servidor não mantém informação sobre o cliente entre requisições. Já o HTTPS adiciona uma camada de segurança entre o HTTP e o TCP, usando SSL/TLS para criptografar os dados e certificados digitais para autenticar as partes. A porta padrão do HTTPS é a 443.

A diferença fundamental é que o HTTPS não altera a lógica do HTTP — as mensagens, métodos e estrutura continuam os mesmos. O que muda é que, antes de trafegar pela rede, os dados são criptografados pela camada SSL/TLS. Isso protege contra escutas ilegais (eavesdropping) e ataques de homem-no-meio (man-in-the-middle), pois mesmo que um terceiro intercepte os pacotes, não conseguirá ler o conteúdo sem a chave de decriptação.

Na prática, quando você acessa um site com HTTPS, o navegador e o servidor realizam um handshake TLS: negociam algoritmos de criptografia, trocam chaves e verificam o certificado digital do servidor. Só depois disso as mensagens HTTP são trocadas de forma segura. O cadeado na barra de endereços indica que a conexão é segura e que o certificado foi validado.

A pegadinha desta questão está em confundir HTTPS com outros protocolos ou funcionalidades. A banca explora o fato de o candidato saber que HTTPS "é seguro", mas não saber exatamente o que isso significa. A segurança vem da criptografia, não da troca de porta, do transporte ou da eliminação de componentes. Guarde a fronteira: HTTPS = HTTP + criptografia SSL/TLS. É exatamente nessa fronteira que as alternativas se dividem.

1= HTTP + SSL/TLS
Criptografia das mensagens
Confidencialidade
Integridade
Autenticação (certificados)
2Características
Cliente-servidor
TCP (porta 443)
Sem estado
3Não altera
Lógica do HTTP
Cookies
HTTPS
LEVELsoulevel.com.br
HTTPS: = HTTP + SSL/TLS (Criptografia das mensagens, Confidencialidade, Integridade, Autenticação (certificados)); Características (Cliente-servidor, TCP (porta 443), Sem estado); Não altera (Lógica do HTTP, Cookies)

Alternativa A — ❌ Incorreta

Afirma que o HTTPS elimina a necessidade de um servidor. Isso é falso: o HTTPS continua sendo um protocolo cliente-servidor, exatamente como o HTTP. O servidor continua sendo essencial para hospedar e responder às requisições. A criptografia não elimina nenhum dos dois lados da comunicação.

Alternativa B — ❌ Incorreta

Afirma que o HTTPS remove cookies durante a comunicação. Isso não é verdade: o HTTPS não tem relação com cookies. Cookies são mecanismos de estado mantidos pelo navegador e enviados nas requisições HTTP, independentemente de a conexão ser criptografada ou não. O HTTPS apenas protege o tráfego; não altera o funcionamento dos cookies.

Alternativa C — ❌ Incorreta

Afirma que o HTTPS utiliza a porta 22, o que garantiria um caminho seguro. A porta 22 é a porta padrão do SSH (Secure Shell), um protocolo usado para acesso remoto seguro a servidores, não para tráfego Web. O HTTPS utiliza a porta 443 por padrão. A alternativa confunde o protocolo de transporte seguro com o protocolo de acesso remoto.

Alternativa D — ✅ Correta ⟵ GABARITO

Afirma que o HTTPS utiliza criptografia nas mensagens trocadas entre cliente e servidor. É exatamente isso: o HTTPS é o HTTP sobre uma camada SSL/TLS que criptografa os dados. Essa criptografia garante confidencialidade (terceiros não leem o conteúdo), integridade (dados não são alterados) e autenticação (via certificados digitais). É a funcionalidade adicional que o enunciado pede.

Alternativa E — ❌ Incorreta

Afirma que o HTTPS adota o protocolo UDP em vez do TCP. Isso é falso: o HTTPS, assim como o HTTP, utiliza TCP como protocolo de transporte. O TCP garante entrega confiável e ordenada dos dados, essencial para a Web. O UDP é não orientado à conexão e não garante entrega, sendo usado por aplicações como streaming e DNS, não para HTTPS.

Gabarito: letra D

Link permanente: /questoes/vu196409