Questão nº 31
Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 31)
O analista de infraestrutura César é responsável pela implementação de acesso remoto à rede corporativa do Tribunal de Justiça. César está analisando o protocolo de rede IPSec, comumente utilizado nessas conexões.
Sobre as características do IPSec, é correto afirmar que:
- Apor ser um protocolo da camada Internet, é não orientado a conexões;
- Bseus serviços incluem a codificação do cabeçalho, mas não o sigilo da carga útil;
- Cseus serviços incluem a autenticidade dos dados, mas não a integridade dos dados;
- Dseus serviços incluem o acordo criptográfico e a autenticação de origem; (alternativa correta)
- Eno modo túnel, o pacote IP, com exceção do cabeçalho, é encapsulado no corpo de um novo pacote.
Resposta comentada
Gabarito Alternativa D
O IPSec (Internet Protocol Security) é um conjunto de protocolos que adiciona segurança à camada de rede (camada 3 do modelo OSI), protegendo a comunicação IP com serviços como confidencialidade, integridade e autenticidade.
- (A) Incorreta: Embora o protocolo IP subjacente seja não orientado a conexões, o IPSec estabelece e gerencia Associações de Segurança (SAs), que são estados lógicos que definem os parâmetros de segurança para uma comunicação. Isso faz com que o IPSec, para fins de segurança, mantenha um estado que se assemelha a uma "conexão", tornando a afirmação de que é simplesmente "não orientado a conexões" incompleta e potencialmente enganosa. A armadilha é que, mesmo operando sobre um protocolo sem conexão, o IPSec introduz um estado (SA) que se assemelha a uma conexão para gerenciar a segurança.
- (B) Incorreta: O IPSec, através do ESP (Encapsulating Security Payload), fornece o sigilo (confidencialidade) da carga útil, ou seja, a criptografa. Além disso, o cabeçalho IP externo (no modo túnel) ou o cabeçalho IP original (no modo transporte) geralmente não é codificado (criptografado) para permitir o roteamento.
- (C) Incorreta: O IPSec (tanto AH quanto ESP com autenticação) fornece tanto a autenticidade dos dados (garantir a origem) quanto a integridade dos dados (garantir que não foram alterados). Afirmar que não inclui a integridade é falso.
- (D) Correta: O IPSec utiliza o IKE (Internet Key Exchange) para realizar o acordo criptográfico (negociação e troca de chaves para as Associações de Segurança) e os protocolos AH (Authentication Header) e ESP (Encapsulating Security Payload) com autenticação fornecem a autenticação de origem dos dados, garantindo que o remetente é quem diz ser.
- (E) Incorreta: No modo túnel, o pacote IP original inteiro (incluindo seu cabeçalho IP original e a carga útil) é encapsulado e se torna a carga útil de um novo pacote IP, que terá um novo cabeçalho IP. A afirmação de que o cabeçalho original é "com exceção" está errada.
Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Infraestrutura de Redes (Caderno Tipo 1). Reproduzida para fins de estudo.