Questão nº 59
Questão de Tecnologia da Informação · FCC DPE-RS 2017 (nº 59)
O Transport Layer Security − TLS tem como principal objetivo garantir a privacidade e a integridade dos dados na comunicação entre duas aplicações. Utiliza um protocolo específico para autenticação e troca de chaves necessárias para estabelecer ou retomar sessões seguras. Ao estabelecer uma sessão segura, este protocolo gerencia a negociação do conjunto de cifras que será utilizado, a autenticação do servidor e a troca de informações de chave da sessão. Trata-se do
- ASecure Record Protocol.
- BChange Cipher Spec Protocol.
- CHandshake Protocol. (alternativa correta)
- DKey Exchange Protocol.
- ECipher Secure Protocol.
Resposta comentada
Gabarito Alternativa C
O Handshake Protocol é como um "aperto de mãos" secreto entre dois computadores, onde eles combinam as regras de segurança, verificam suas identidades e trocam uma chave secreta para garantir que a conversa seja privada e íntegra.
(A) Incorreta: O Secure Record Protocol não é um protocolo padrão ou componente principal do TLS. O TLS utiliza o Record Protocol para encapsular os dados, mas "Secure Record Protocol" não é um termo específico para a negociação inicial.
(B) Incorreta: O Change Cipher Spec Protocol é uma mensagem específica enviada durante o Handshake Protocol para indicar que as partes estão prontas para mudar para os algoritmos criptográficos negociados e começar a comunicação segura. Ele não gerencia toda a negociação, autenticação e troca de chaves. Armadilha da banca: É uma parte do processo, mas não o protocolo principal que faz tudo o que foi descrito.
(C) Correta: O Handshake Protocol é o protocolo responsável por estabelecer a sessão segura no TLS. Ele gerencia a negociação do conjunto de cifras (quais algoritmos criptográficos serão usados), a autenticação do servidor (e opcionalmente do cliente) e a troca de chaves de sessão, cumprindo exatamente todas as funções descritas na questão.
(D) Incorreta: A troca de chaves é uma etapa crucial que ocorre dentro do Handshake Protocol, mas não é um protocolo autônomo no TLS que abranja também a negociação de cifras e a autenticação.
(E) Incorreta: O Cipher Secure Protocol não é um protocolo padrão ou componente reconhecido no contexto do TLS. É um termo genérico que não se refere a um protocolo específico.
Fonte: FCC DPE-RS 2017 Analista - Apoio Especializado (TI - Segurança da Informação) (Caderno Tipo 1). Reproduzida para fins de estudo.