Questão nº 52
Questão de Tecnologia da Informação · FGV TJ-SE Servidor 2023 (nº 52)
Uma plataforma de comércio eletrônico está ampliando a segurança e, dentre algumas ações, está a utilização do SSL.
É correto afirmar que o SSL:
- Aé projetado para ser um protocolo único, seguro e confiável
- Bé projetado para prover um protocolo fim a fim seguro e confiável
- Cé projetado para fazer uso do UDP de modo a prover um serviço fim a fim
- Dtem como parte o Protocolo de Mudança de Especificação de Cifra e o Protocolo de Alerta (alternativa correta)
- Epode ser fornecido como parte do conjunto de protocolos subjacentes, mas não pode ser embutido em pacotes específicos
Resposta comentada
Gabarito Alternativa D
O SSL (Secure Sockets Layer), e seu sucessor TLS (Transport Layer Security), são protocolos que garantem a segurança da comunicação na internet, criptografando os dados e verificando a autenticidade das partes envolvidas. Eles funcionam como uma "camada" de proteção entre o aplicativo e a camada de transporte.
(A) Incorreta: O SSL/TLS é uma suíte de protocolos (ou uma arquitetura com vários sub-protocolos), não um "protocolo único" no sentido de ser monolítico. A segurança e confiabilidade dependem de vários fatores e da implementação.
(B) Incorreta: Embora o SSL/TLS forneça segurança fim a fim (entre cliente e servidor), ele não é "um protocolo" único, mas sim uma camada composta por vários protocolos. Além disso, a confiabilidade na entrega dos dados é primariamente função do TCP, sobre o qual o SSL/TLS geralmente opera, e não uma garantia intrínseca do SSL/TLS em si (ele garante integridade, não a entrega).
(C) Incorreta: O SSL/TLS tipicamente utiliza o TCP (Transmission Control Protocol) para garantir a entrega ordenada e confiável dos dados. O uso de UDP é uma exceção (como no DTLS), não a regra para o SSL/TLS padrão.
(D) Correta: O SSL/TLS é modular e inclui diversos sub-protocolos. O Protocolo de Mudança de Especificação de Cifra (Change Cipher Spec Protocol) é usado para sinalizar que as novas configurações de criptografia negociadas devem ser ativadas. O Protocolo de Alerta (Alert Protocol) é usado para comunicar erros ou avisos entre cliente e servidor.
(E) Incorreta: O SSL/TLS opera na camada de transporte, encapsulando os dados da aplicação. Isso significa que ele é embutido nos pacotes da camada de transporte (TCP/UDP), que por sua vez são embutidos nos pacotes da camada de rede (IP), e assim por diante. A afirmação de que "não pode ser embutido em pacotes específicos" é fundamentalmente incorreta sobre como as camadas de rede funcionam.
Fonte: FGV TJ-SE Servidor 2023 Analista Judiciário - Análise de Sistemas - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.