Pular para o conteúdo principal

Questão de Segurança da Informação — SSH — VUNESP 2025

Segurança da InformaçãoSSH
Código
vu223081
Banca
VUNESP
Órgão
EsFCEx
Ano
2025
Cargo
CFO/QC ( )

O protocolo SSH, utilizado para comunicação segura, é internamente organizado em três protocolos. Um deles é o SSH Connection Protocol, cuja função é

  1. Atransformar o protocolo HTTP em HTTPS por meio da introdução de uma camada de segurança sobre a camada de transporte.
  2. Bmultiplexar o túnel encriptado para diversos canais lógicos.
  3. Cautenticar o usuário que está tentando efetuar loginremotamente no servidor.
  4. Doferecer autenticação, confidencialidade, integridade e, opcionalmente, compactação.
  5. Etransformar o protocolo UDP, que não é orientado à conexão, em um protocolo orientado à conexão, por meio da introdução de retransmissões e ordenações de pacotes fora de ordem.
Revelar gabarito e comentário

GabaritoB — multiplexar o túnel encriptado para diversos canais lógicos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SSH Connection Protocol: multiplexação do túnel encriptado

Gabarito: letra B. O SSH Connection Protocol é o terceiro dos três protocolos que compõem o SSH e tem como função multiplexar o túnel encriptado para diversos canais lógicos, permitindo que múltiplas sessões (como shell, transferência de arquivos e encaminhamento de portas) trafeguem simultaneamente sobre uma única conexão SSH subjacente. Essa é a definição clássica do protocolo, presente na literatura de segurança de redes e nas RFCs do SSH.

O SSH (Secure Shell) é um protocolo de comunicação segura utilizado para acesso remoto e outros serviços de rede sobre redes inseguras. Internamente, ele é organizado em três protocolos distintos, cada um com uma responsabilidade específica na camada de transporte:

  1. SSH Transport Layer Protocol: oferece autenticação do servidor, confidencialidade dos dados e integridade, com sigilo de encaminhamento (forward secrecy). Opcionalmente, pode oferecer compactação. É a base que estabelece a conexão segura.

  2. SSH User Authentication Protocol: autentica o usuário junto ao servidor, verificando a identidade de quem tenta efetuar login.

  3. SSH Connection Protocol: multiplexa diversos canais de comunicação lógicos sobre uma única conexão SSH subjacente. É ele que permite que várias aplicações (shell, SFTP, encaminhamento de porta) usem a mesma conexão segura simultaneamente.

A função do Connection Protocol é essencial para a eficiência do SSH: em vez de abrir uma nova conexão TCP para cada serviço, ele cria canais lógicos dentro do túnel já estabelecido. Por exemplo, ao usar o SSH para acessar um servidor e, ao mesmo tempo, transferir arquivos via SFTP, o Connection Protocol multiplexa essas duas sessões em canais separados dentro da mesma conexão criptografada.

A pegadinha da banca está em confundir as funções dos três protocolos: a alternativa C descreve o User Authentication Protocol, a alternativa D descreve o Transport Layer Protocol, e as alternativas A e E misturam conceitos de outros protocolos (HTTPS e UDP). O candidato que não domina a divisão interna do SSH tende a escolher uma dessas opções, mas a função de multiplexação é exclusiva do Connection Protocol.

Guarde a fronteira entre os três protocolos: Transporte (segurança da conexão), Autenticação (identidade do usuário) e Conexão (multiplexação de canais). É exatamente nessa divisão que as alternativas se separam.

1Transport Layer
Autentica o servidor
Confidencialidade e integridade
Compactação (opcional)
2User Authentication
Autentica o usuário
3Connection
Multiplexa canais lógicos
Shell, SFTP, encaminhamento de porta
SSH (3 protocolos)
LEVELsoulevel.com.br
SSH (3 protocolos): Transport Layer (Autentica o servidor, Confidencialidade e integridade, Compactação (opcional)); User Authentication (Autentica o usuário); Connection (Multiplexa canais lógicos, Shell, SFTP, encaminhamento de porta)

Alternativa A — ❌ Incorreta

Transformar HTTP em HTTPS é função do TLS/SSL, não do SSH Connection Protocol. O HTTPS é HTTP sobre TLS, uma camada de segurança adicionada ao protocolo HTTP. O SSH não tem relação com a transformação de HTTP em HTTPS; ele é um protocolo de acesso remoto seguro, não um mecanismo de proteção para o HTTP.

Alternativa B — ✅ Correta ⟵ GABARITO

Esta é a definição exata do SSH Connection Protocol: multiplexar o túnel encriptado para diversos canais lógicos. Ele permite que múltiplas sessões (shell, SFTP, encaminhamento de porta) trafeguem simultaneamente sobre uma única conexão SSH, otimizando o uso da conexão segura.

Alternativa C — ❌ Incorreta

Autenticar o usuário que tenta efetuar login remotamente é função do SSH User Authentication Protocol, não do Connection Protocol. A autenticação do usuário é uma etapa anterior à multiplexação de canais: primeiro o usuário é autenticado, depois os canais são abertos.

Alternativa D — ❌ Incorreta

Oferecer autenticação, confidencialidade, integridade e, opcionalmente, compactação é função do SSH Transport Layer Protocol. É a camada que estabelece a conexão segura, negociando algoritmos de criptografia, autenticação do servidor e integridade dos dados. O Connection Protocol opera sobre essa camada, mas não é responsável por esses serviços de segurança.

Alternativa E — ❌ Incorreta

Transformar UDP em um protocolo orientado à conexão não é função de nenhum protocolo SSH. O SSH opera sobre TCP, que já é orientado à conexão. A descrição da alternativa se assemelha a mecanismos de confiabilidade adicionados sobre UDP (como no QUIC), mas não tem relação com o SSH Connection Protocol.

Gabarito: letra B — o SSH Connection Protocol multiplexa o túnel encriptado para diversos canais lógicos.

Link permanente: /questoes/vu223081