SóProvas


ID
2488693
Banca
FGV
Órgão
IBGE
Ano
2017
Provas
Disciplina
Segurança da Informação
Assuntos

A opção correta em relação ao protocolo SSL é:

Alternativas
Comentários
  • Gabarito B

    SSL é composto de dois protocolos:
    SSL Handshake protocol: antes de comunicar, os dois programas SSL negociam chaves e protocolos de criptografia em comum.
    SSL Record protocol: Uma vez negociados, eles criptografam todas as informações trocadas e realizam vários testes.
    O aperto de mão SSL (“handshake”)
    No início da comunicação o cliente e o servidor trocam:
    A versão SSL com a qual eles querem trabalhar, a lista de métodos de criptografia (simétrico e assimétrico) e de assinatura que todo mundo conhece (com comprimentos de chaves), métodos de compressão que todo mundo conhece números aleatórios,certificados.

     

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • a) dada a importância do tráfego Web, foi criado para aumentar especificamente a segurança do protocolo HTTP;

    Errado.O SSL não é aplicado apenas no HTTP, mas tbém em FTP, SSH...

     

    b) combina criptografia assimétrica e simétrica para garantir segurança no tráfego de dados;

    Certinho. A simétrica é responsável pela criptografia dos dados e a assimétrica para realizar a autenticação por meio de certificados digitais e troca de chaves (Diffie-Hellman ou RSA, por ex.)

     

    c) garante a autenticação através da utilização necessária de certificados digitais X.509 em ambos os lados da comunicação; 

    Errado. A autenticação não é obrigatória do lado cliente, por exemplo, no caso dele não possuir um certificado.

     

    d) o lado cliente é quem define unilateralmente os algoritmos de criptografia a serem usados na comunicação;

    Errado. O cliente apresenta suas opções de segurança e o servidor define com base nas opções apresentadas pelo cliente.

     

    e) nem todos os protocolos de roteamento de tráfego são suportados pelo SSL.

    Errado. O cabeçalho do SSL não está dentro do pacote cifrado pelo protocolo de registro e é anexado aos dados transferidos pela camada de transporte.