SóProvas


ID
3532138
Banca
INSTITUTO AOCP
Órgão
IBGE
Ano
2019
Provas
Disciplina
Segurança da Informação
Assuntos

O SSL (Secure Sockets Layer) permite que aplicações cliente e servidor troquem mensagens de maneira segura. Sobre o funcionamento do SSL, é correto afirmar que

Alternativas
Comentários
  • aocp aloprando kkkkkkkkkkkk

    algum tempo atras eu pegava pilha kakakka

  • Alguém pode comentar o erro da alternativa C???

  • Tá difícil essa banca!

    O SSL/TLS funciona através de chaves públicas e privadas, além de chaves de sessão para cada conexão segura. Quando o visitante coloca uma URL com SSL no navegador e navega pela página segura, o navegador e o servidor fazer uma conexão.

    Durante a conexão inicial as chaves públicas e privadas são utilizadas para criar uma chave de sessão, que então é utilizada para criptografar e descriptografar os dados sendo transferidos. Essa chave de sessão vai se manter válida por tempo limitado e só vai ser utilizada para essa sessão específica.

    Inclusive tem uma imagem mostrando a conexão entre cliente e servidor, e a troca de chaves, para permitir a encriptação dos dados transferidos.

    Fonte: https://www.hostinger.com.br/tutoriais/o-que-e-ssl-tls-https

  • esse QC tá difícil viu!!!!! praticamente nenhuma questão de informática comentada pelo professor!!!!

  • A = Não é exclusivo

    B = HTTP utiliza TCP, FTP usa TCP e UDP.

    C = São 3 Etapas

    E = Fala do IPSEC

    GAB D

  • uma conexão através do SSL é dividida em TRÊS ETAPAS

  • Leophb, são 3 etapas :

    1. Negociação dos Algoritmos – Busca-se definir qual algoritmo é suportado por ambos e será utilizado. A tendência é escolher sempre o algoritmo mais robusto. O cliente faz a requisição da comunicação segura e o servidor responde com uma lista de algoritmos suportados.

     2. Troca de Chaves e Autenticação – Após a ciência e definição pelo servidor do algoritmo, ambos trocam chaves para realizarem a autenticação entre si. Nesse primeiro momento, utiliza-se algoritmos de criptografia assimétrica como RSA, Diffie- Hellman, entre outros.

    Aplica-se aqui o conceito de certificado digital por parte do servidor com todas as informações inerentes a essa tecnologia.

    3. Encriptação simétrica e autenticação das mensagens – A partir de então as mensagens utilizam funções HASH para autenticação, garantindo assim a integridade, segurança e autenticação.