-
O IPsec, por si só, já é orientado a conexão.
Isso acontece porque de tempos em tempos a chave simétrica deve ser trocada, então se um pacote percorre um caminho muito longo, ele pode chegar lá no destinatário quando a chave simétrica que ele foi criptografado não for mais válida.
Outra coisa.
Se, ou o cabeçalho ou a conteúdo da mensagem forem corrompidos, o IPSec vai rejeitar o pacote.
Então a entrega confiável e a orientação a conexão do TCP (entregar os segmentos em ordem) não é muito útil não.
-
As VPNs que não utilizam túneis TCP não são mais seguras que aquelas que utilizam UDP, já que o TCP é confiável, enquanto o UDP não é.
Cada um no seu quadrado.
As VPNs do IPsec normalmente são usadas para conectar um host remoto a um servidor VPN de rede; o tráfego enviado pela internet pública é criptografado entre o servidor VPN e o host remoto. O IPsec permite que os hosts comunicativos negociem quais algoritmos criptográficos devem ser usados para criptografar ou autenticar dados.
-
tem nada a ver uma coisa com a outra.
A camada de transporte é responsável por realizar não a conexão entre dois computadores, mas a conexão entre programas.
VPN+SSL: atua na camada de aplicação
VPN+IPsec: atua na camada de rede, modo tunel(como diz a questão) o pacote IP é criptografado por completo, sua segurança não vem do protocolo UDP ou TCP, nem se quer os usam.
-
ERRADO
A VPN pode ser:
VPN+SSL = camada de aplicação (SSL é usado para criptografar dados em trânsito entre dois locais)
VPN+SSH=camada de aplicação (SSH é usado para fazer login remoto em outro computador)
VPN+IPsec = camada de redes
Fonte: comentários qc
-
Gabarito E
Olha que examinador FDP, ele tá ligado que nós sabemos a diferença entre TCP e UDP e quis confundir com os protocolos utilizados na VPN.
Uma coisa é a camada de transporte, onde estão TCP e UDP. Outra é a camada de rede, onde estão o IPV4, IPV6 (ambos não orientado a conexão) e o IPSEC (orientado a conexão). O que deixa a VPN segura é o IPVSEC. Além disso, o SSL está na camada de aplicação. O SSL oferece segurança e comprime os dados gerados na camada de aplicação.
Enfim..,
Resuminho do Forouzan:
Uma associação no IPSec transforma o IP sem conexão em um protocolo seguro orientado a conexões.
O IPSec ajuda a criar pacotes confidenciais e autenticados para a camada IP, portanto, oferece segurança para um pacote no nível de rede.
A tecnologia VPN usa IPSec no modo túnel para fornecer autenticação, integridade e privacidade. O IPSec no modo túnel protege o cabeçalho IP original. Em outras palavras, usamos o modo túnel quando o emissor ou o receptor não for um host. O pacote original inteiro é protegido contra intrusão entre o emissor e o receptor. É como se o pacote inteiro passasse por um túnel imaginário.
-
Questão maldosa hahaha. Os colegas foram perfeitos na explicação