Questão nº 59
Questão de Redes de Computadores · FGV DPGE-RJ 2014 (nº 59)
Para prover maior segurança no IPv4, de modo a fornecer autenticação, confidencialidade e integridade, foi desenvolvido o IPSEC, que trabalha com dois protocolos. Um deles tem por objetivo prover a confidencialidade dos dados nos datagramas em uma rede TCP/IP. Esse protocolo é o
- AEsp (alternativa correta)
- BAh
- CIke
- DIcmp
- ESnmp
Resposta comentada
Gabarito Alternativa A
IPsec é um conjunto de protocolos que adiciona segurança à camada de rede (IP), protegendo a comunicação ao garantir que os dados sejam autênticos, íntegros e, opcionalmente, confidenciais. Ele usa principalmente dois protocolos para isso: AH e ESP.
- (A) Correta: O ESP (Encapsulating Security Payload) é o protocolo do IPsec que tem como objetivo principal prover a confidencialidade dos dados (criptografia), além de oferecer autenticação e integridade.
- (B) Incorreta: O AH (Authentication Header) é o outro protocolo principal do IPsec, mas ele fornece apenas autenticação e integridade, não confidencialidade. A armadilha da banca aqui é que AH é um protocolo IPsec, mas não cumpre o requisito de confidencialidade da questão.
- (C) Incorreta: O IKE (Internet Key Exchange) é um protocolo auxiliar do IPsec, responsável por estabelecer e gerenciar as chaves de segurança usadas pelos protocolos AH e ESP, mas ele próprio não protege os dados dos datagramas.
- (D) Incorreta: O ICMP (Internet Control Message Protocol) é um protocolo da camada de rede usado para enviar mensagens de controle e erro, como "host inacessível" ou "tempo esgotado", e não tem relação com a segurança dos dados do usuário.
- (E) Incorreta: O SNMP (Simple Network Management Protocol) é um protocolo da camada de aplicação usado para gerenciar dispositivos de rede, coletando informações e configurando-os, não para prover segurança aos dados em trânsito.
Fonte: FGV DPGE-RJ 2014 Técnico Superior Especializado em Rede de Computadores (Caderno Tipo 1). Reproduzida para fins de estudo.