Questão nº 47
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 47)
A arquitetura de segurança do modelo OSI é definida na
Recomendação X.800 da International Telecommunication Union
(ITU-T), que estabelece os serviços e mecanismos de segurança
disponíveis em cada uma das camadas OSI.
Os serviços de confidencialidade da conexão e do fluxo de tráfego
são ofertados nas camadas:
- A2 e 7;
- B1 e 3; (alternativa correta)
- C3 e 6;
- D4 e 7;
- E5 e 7.
Resposta comentada
Gabarito Alternativa B
A confidencialidade da conexão garante que o conteúdo dos dados transmitidos em uma comunicação seja protegido contra acesso não autorizado. Já a confidencialidade do fluxo de tráfego visa esconder os padrões de comunicação, como o volume, a frequência e a origem/destino dos dados, para que um observador não consiga inferir informações importantes sobre a comunicação, mesmo que o conteúdo esteja criptografado.
- (A) Incorreta: A camada 2 (Enlace) pode oferecer confidencialidade da conexão, mas a camada 7 (Aplicação) não é o local ideal para a confidencialidade do fluxo de tráfego, que exige controle sobre os padrões de comunicação subjacentes.
- (B) Correta: A camada 1 (Física) pode fornecer ambos os serviços através de criptografia de linha que protege todo o canal de comunicação, obscurecendo o conteúdo e os padrões de tráfego. A camada 3 (Rede) também pode oferecer confidencialidade da conexão (ex: IPsec) e do fluxo de tráfego (ex: ocultando endereços e usando preenchimento de pacotes em túneis IPsec para mascarar padrões).
- (C) Incorreta: A camada 6 (Apresentação) lida com a formatação e pode criptografar dados para confidencialidade, mas não é o foco para a confidencialidade do fluxo de tráfego.
- (D) Incorreta: A camada 4 (Transporte) oferece forte confidencialidade da conexão (ex: TLS/SSL), mas tem limitações para a confidencialidade do fluxo de tráfego, pois não impede a análise de metadados como tamanhos de pacotes e endereços IP nas camadas inferiores. A armadilha aqui é associar "criptografia" apenas à camada de transporte/aplicação, esquecendo que a confidencialidade do fluxo de tráfego requer controle sobre os padrões de tráfego em camadas mais baixas.
- (E) Incorreta: A camada 5 (Sessão) não é um local primário para esses serviços de segurança, e a camada 7 (Aplicação) não é ideal para a confidencialidade do fluxo de tráfego.
Fonte: FGV TRF1 2024 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.