Questão nº 59

Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 59)

FCC2017Analista - Apoio Especializado (TI - Segurança da Informação)Tecnologia da Informação
Gabarito: Cver comentário ↓

O Transport Layer Security − TLS tem como principal objetivo garantir a privacidade e a integridade dos dados na comunicação entre duas aplicações. Utiliza um protocolo específico para autenticação e troca de chaves necessárias para estabelecer ou retomar sessões seguras. Ao estabelecer uma sessão segura, este protocolo gerencia a negociação do conjunto de cifras que será utilizado, a autenticação do servidor e a troca de informações de chave da sessão. Trata-se do

Resposta comentada

Gabarito Alternativa C

O Handshake Protocol é como um "aperto de mãos" secreto entre dois computadores, onde eles combinam as regras de segurança, verificam suas identidades e trocam uma chave secreta para garantir que a conversa seja privada e íntegra.

(A) Incorreta: O Secure Record Protocol não é um protocolo padrão ou componente principal do TLS. O TLS utiliza o Record Protocol para encapsular os dados, mas "Secure Record Protocol" não é um termo específico para a negociação inicial.
(B) Incorreta: O Change Cipher Spec Protocol é uma mensagem específica enviada durante o Handshake Protocol para indicar que as partes estão prontas para mudar para os algoritmos criptográficos negociados e começar a comunicação segura. Ele não gerencia toda a negociação, autenticação e troca de chaves. Armadilha da banca: É uma parte do processo, mas não o protocolo principal que faz tudo o que foi descrito.
(C) Correta: O Handshake Protocol é o protocolo responsável por estabelecer a sessão segura no TLS. Ele gerencia a negociação do conjunto de cifras (quais algoritmos criptográficos serão usados), a autenticação do servidor (e opcionalmente do cliente) e a troca de chaves de sessão, cumprindo exatamente todas as funções descritas na questão.
(D) Incorreta: A troca de chaves é uma etapa crucial que ocorre dentro do Handshake Protocol, mas não é um protocolo autônomo no TLS que abranja também a negociação de cifras e a autenticação.
(E) Incorreta: O Cipher Secure Protocol não é um protocolo padrão ou componente reconhecido no contexto do TLS. É um termo genérico que não se refere a um protocolo específico.

Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho