Questão de Segurança da Informação — IPSec — VUNESP 2023
Segurança da Informação›IPSec
Código
vu196578
Banca
VUNESP
Órgão
TJ RS
Ano
2023
Cargo
TTI ( )
IPSec é um conjunto de protocolos que pode ser usado em dois modos: modo de túnel e modo de transporte. Sobre o IPSec, assinale a alternativa correta.
AÉ um protocolo que atua na camada de transporte.
BNo modo de transporte, todo o pacote IP, incluindo o cabeçalho, é encapsulado no corpo de um novo pacote IP com um cabeçalho IP completamente novo.
CNo modo de túnel, o cabeçalho IPSec é inserido logo depois do cabeçalho IP.
DA desvantagem do modo de túnel é que ele acrescenta um cabeçalho IP extra, aumentando assim o tamanho dos pacotes.
ENão é possível usar IPSec com IPv6.
Revelar gabarito e comentário▾
GabaritoD — A desvantagem do modo de túnel é que ele acrescenta um cabeçalho IP extra, aumentando assim o tamanho dos pacotes.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
IPSec: modos de transporte e túnel
Gabarito: letra D. O IPSec é um conjunto de protocolos que atua na camada de rede (camada 3 do modelo OSI), e não na camada de transporte. A alternativa correta aponta corretamente que o modo túnel adiciona um cabeçalho IP extra, encapsulando o pacote IP original inteiro, o que aumenta o tamanho dos pacotes — essa é a desvantagem clássica desse modo.
O IPSec (Internet Protocol Security) é um conjunto de protocolos projetado para proteger comunicações no nível IP, oferecendo serviços como confidencialidade, integridade, autenticação da origem dos dados e proteção contra replay. Ele opera na camada de rede do modelo OSI, o que o torna transparente para as aplicações — não é necessário modificar o software de cada aplicação para usá-lo.
O IPSec possui dois protocolos principais: o AH (Authentication Header), que oferece integridade e autenticação da origem dos dados, e o ESP (Encapsulating Security Payload), que oferece esses mesmos serviços e também confidencialidade (criptografia). Ambos podem ser usados em dois modos: modo transporte e modo túnel.
No modo transporte, o IPSec protege principalmente os protocolos da camada superior (como TCP, UDP ou ICMP). O cabeçalho IPSec é inserido entre o cabeçalho IP original e o payload. O ESP no modo transporte criptografa e opcionalmente autentica o payload IP, mas não o cabeçalho IP original. Esse modo é tipicamente usado para comunicação ponta a ponta entre dois hosts.
No modo túnel, o pacote IP original inteiro (cabeçalho + payload) é encapsulado dentro de um novo pacote IP. O cabeçalho IPSec é adicionado e, em seguida, um novo cabeçalho IP externo é criado. Todo o pacote original viaja por um túnel, e os roteadores intermediários só conseguem examinar o cabeçalho IP externo. Esse modo é usado quando uma ou ambas as extremidades da associação de segurança são gateways de segurança (firewalls ou roteadores com IPSec).
A principal desvantagem do modo túnel é justamente o overhead: o novo cabeçalho IP externo aumenta o tamanho dos pacotes, o que pode reduzir a eficiência da rede, especialmente em links de menor capacidade. Essa é a característica que a alternativa D aponta corretamente.
O IPSec é totalmente compatível com IPv6 — na verdade, o IPv6 foi projetado com o IPSec em mente, e o suporte a ele é nativo no protocolo. A alternativa E, que afirma o contrário, está incorreta.
Guarde a distinção central: modo transporte protege o payload, modo túnel protege o pacote IP inteiro. É exatamente nessa fronteira que as alternativas se dividem.
Modo
O que protege
Posição do cabeçalho IPSec
Uso típico
Transporte
Payload (camadas superiores, ex.: TCP/UDP)
Entre o cabeçalho IP original e o payload
Comunicação ponta a ponta entre dois hosts
Túnel
Pacote IP original inteiro (cabeçalho + payload)
Após o novo cabeçalho IP externo (encapsulamento)
Comunicação entre gateways de segurança (firewalls/roteadores)
IPSec: Camada de rede (OSI 3); Protocolos (AH (integridade e autenticação), ESP (confidencialidade + integridade)); Modo transporte (Protege o payload, Cabeçalho IPSec entre IP e payload); Modo túnel (Encapsula o pacote IP inteiro, Novo cabeçalho IP externo, Overhead (pacote maior))
Alternativa A — ❌ Incorreta
O IPSec atua na camada de rede (camada 3 do modelo OSI), não na camada de transporte. Ele protege o tráfego no nível IP, sendo transparente para as camadas superiores. A confusão aqui é comum: como o IPSec protege segmentos TCP/UDP, alguns candidatos pensam que ele opera na camada de transporte, mas ele opera abaixo dela, na camada de rede.
Alternativa B — ❌ Incorreta
A descrição apresentada é do modo túnel, não do modo transporte. No modo transporte, o cabeçalho IPSec é inserido entre o cabeçalho IP original e o payload, sem criar um novo pacote IP. A alternativa inverte os conceitos dos dois modos — uma pegadinha clássica da banca.
Alternativa C — ❌ Incorreta
A descrição apresentada é do modo transporte, não do modo túnel. No modo túnel, o cabeçalho IPSec é adicionado e, em seguida, um novo cabeçalho IP externo é criado, encapsulando o pacote IP original inteiro. A alternativa inverte os conceitos dos dois modos.
Alternativa D — ✅ Correta ⟵ GABARITO
Esta é a alternativa correta. No modo túnel, o pacote IP original inteiro é encapsulado em um novo pacote IP, com um novo cabeçalho IP externo. Esse cabeçalho extra aumenta o tamanho dos pacotes, o que é uma desvantagem em termos de overhead de rede. Essa é uma característica bem conhecida e documentada do modo túnel.
Alternativa E — ❌ Incorreta
O IPSec é totalmente compatível com IPv6. Na verdade, o IPv6 foi projetado com o IPSec como parte integrante do protocolo, e o suporte a ele é nativo. A alternativa afirma o contrário, o que é um erro técnico grave.
NÃO CAIA NESSA!
A banca adora inverter os conceitos dos modos transporte e túnel. No modo transporte, o cabeçalho IPSec é inserido entre o cabeçalho IP e o payload; no modo túnel, o pacote IP inteiro é encapsulado em um novo pacote IP. Lembre-se: transporte protege o payload, túnel protege o pacote inteiro. Com treino, você enxerga essas trocas de longe 💪