SóProvas


ID
3055570
Banca
FCC
Órgão
TCE-RS
Ano
2014
Provas
Disciplina
Redes de Computadores
Assuntos

Atualmente existem pelo menos dois tipos de implementação de VPNs, o VPN que utiliza o IPSec e o VPN que utiliza o SSL. O técnico em Processamento de Dados do TCE-RS, deve escolher o tipo de VPN a ser utilizado no Tribunal. Para essa escolha, ele deve se basear na seguinte afirmação verdadeira:

Alternativas
Comentários
  • Segue uma fonte que encontrei...

    ENCRYPTION

    Both IPSec and SSL support the use of encryption but use different encryption algorithms. IPSec typically uses 56-bit DES or 112- or 168-bit Triple DES (3DES) encryption. SSL typically uses 40 or 128-bit RC4 encryption. Each of these cryptographic algorithms is similar in that they ensure data privacy over the Internet, but IPSec provides the stronger (3DES) encryption method.

    Fonte: http://www.angelfire.com/indie/sharmapranav/ForThesis/IPSec_vs_SSL_1120_.pdf

  • Os dois modelos mais comuns de implementação VPN atuam em diferentes camadas da arquitetura OSI. O IPSec (Internet Protocol Security) atua na camada de rede, enquanto o SSL (Secure Sockets Layer) atua na camada de aplicações.

    A implementação IPSec foi criada para oferecer conexões ponto-a-ponto permanentes, ligando redes privadas a dispositivos externos ao perímetro da empresa; por exemplo, escritórios remotos.

    Neste caso, a transmissão de pacotes segue uma especificação padrão dentro do cabeçalho TCP/IP, portanto é comum encontrá-lo nos fabricantes e sistemas operacionais.

    Já a implementação SSL foi desenvolvida em face aos desafios da mobilidade. Diferente do IPSec, a VPN SSL não oferece acesso a rede privada. O usuário remoto que utiliza esse tipo de rede tem acesso controlado aos recursos.

    Não há certo ou errado na escolha de sua implementação de rede VPN. O mais importante é entender quais são as reais necessidades de sua equipe para então adotar o modelo mais indicado pelos especialistas.

    Na prática, os dois tipos podem ser utilizados simultaneamente, pois atendem a objetivos distintos.

    Por exemplo, se você precisa manter acesso local permanente (filiais), a implementação IPSec é a mais indicada. No entanto, para ganhar mais controle de acessos por aplicação, o melhor é adotar a implementação SSL, que também mais indicada para acesso de usuários remotos (funcionários em reunião externa, por exemplo).

    Fonte:https://www.blockbit.com/pt-br/2018/12/14/vpn-ipsec-ou-ssl/

  • Gostaria de saber o erro da letra A, pois o IPSec tem modos que podem mudar a autenticação de partes do datagrama ou dele como um todo. No SSL eu não conheço essa variação...

  • Ipsec é atualmente a escolha padrão para VPNs.

    Consegue fornecer autenticação e integridade por meio de AH (Authentication Header) e ainda confidencialidade através de ESP (Encapsultion Security Payload).