SóProvas


ID
1669153
Banca
FCC
Órgão
TRT - 3ª Região (MG)
Ano
2015
Provas
Disciplina
Redes de Computadores
Assuntos

Para reduzir a vulnerabilidade dos acessos pelo protocolo HTTP, foi introduzido, acima desse protocolo, o SSL, originando assim o HTTPS. O HTTPS

Alternativas
Comentários
  • Comentário do professor André Castro.

    Temos aqui uma questão que pode ter gerado problema para alguns candidatos. Na prática, as principais características do HTTPS é garantir a confidencialidade através de um túnel criptografado e realizar a autenticação dos sites visitado, garantindo um aspecto de legitimidade, principalmente com o uso de certificados digitais. Entretanto, esses pontos não são exaustivos. Segundo Tanenbaum:

    “A SSL constrói uma conexão segura entre dois soquetes, incluindo:
    1. Negociação de parâmetros entre cliente e servidor.
    2. Autenticação mútua de cliente e servidor.
    3. Comunicação secreta.
    4. Proteção da integridade dos dados”

    Diante desse posicionamento, percebemos que com o uso do HTTPS, podemos utilizar também de recursos de autenticação do lado do cliente, além de prover recursos de integridade.

    Entretanto pessoal, percebam que o SSL atua em uma camada intermediária entre a camada de aplicação e transporte da arquitetura TCP/IP. Ou seja, não há o que se falar de implementação do SSL para prover recursos de segurança em um sentido amplo para os protocolo TCP/UDP ou IP, pois estão abaixo da implementação do SSL. O protocolo HTTP sim usufruirá desses recursos através do encapsulamento dos dados pelo SSL. Portanto, entendo que não caiba recurso nessa questão, estando de acordo com o gabarito.


    http://www.estrategiaconcursos.com.br/blog/comentarios-da-prova-analista-trtmg-redes-de-computadores/

  • Quem não tem acesso: --> E

  • Questão com bom nível. Quando se fala em SSL, a autenticação pode ser feita tanto pelo cliente quanto pelo servidor, porém a maioria das bancas considera autenticação obrigatória somente do servidor.

    DICA: Quando se depararem com questões desse tipo, e se vier dentre as alternativas falando sobre autenticação do lado servidor, considere marcar essa alternativa. Mas sempre analisem a questão.