SóProvas


ID
1248754
Banca
CESPE / CEBRASPE
Órgão
ANS
Ano
2005
Provas
Disciplina
Segurança da Informação
Assuntos

No que se refere à segurança em redes de computadores, julgue o item subseqüente.

O protocolo secure sockets layer (SSL) fornece uma funcionalidade de criptografia seletiva de campos da informação trocada entre o cliente e o servidor de uma sessão SSL.

Alternativas
Comentários
  • Gabarito Errado

    O sistema SSL é independente do protocolo utilizado, o que significa que ele pode proteger tanto as transações feitas na web pelo protocolo HTTP quanto as conexões pelo protocolo FTP, POP ou IMAP. Na verdade, o SSL age como uma camada adicional, que permite proteger os dados situados entre a camada 'application' e a camada ‘transport’ (como o protocolo TCP, por exemplo).

    Desta maneira, o SSL é transparente para o usuário (isto é, ele pode ignorar que utiliza o sistema SSL). Por exemplo, um usuário que utiliza um navegador para se conectar a um site de e-commerce, protegido pelo SSL, enviará dados codificados sem nenhuma manipulação necessária de sua parte. 

    Atualmente, quase todos os navegadores suportam o protocolo SSL. O Netscape Navigator exibe, por exemplo, um cadeado fechado para indicar a conexão a um site protegido pelo SSL e aberto no caso contrário, enquanto que o Internet Explorer só mostra um cadeado durante a conexão a um site protegido pelo SSL.

     

    Um servidor web protegido pela camada SSL possui um URL que começa por https:// onde o ssignifica secured (protegido). 

    Em meados de 2001, a patente do SSL, que até então pertencia à Netscape, foi comprada pela IETF (Internet Engineering Task Force) e rebatizada para TLS (Transport Layer Security). 

     

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • A redação ta um pouco confusa... o que me pareceu é que os algoritmos de criptografia podem ser selecionados (encriptação e hash), com o cliente mandando o hello e o servidor selecionando os algoritmos suportados. Isso seria correto. Bem, meu entendimento foi errado e acabei errando :(

    O que a questão ta querendo dizer é que o SSL não seleciona o que deve ou não ser criptografado, ele simplesmente encripta todo o texto em claro (compactado ou não, isso é opcional) anexado ao MAC (autenticador). Por fim o cabeçalho é acrescentado ao pacote SSL.

    Questão ERRADA.

  • Quando estabelecida uma conexão SSL, todo o conteúdo das mensagens é

    criptografado, ou seja, não há como fazer uma criptografia seletiva de campos

    da informação trocada.

    Gabarito: Errado.