SóProvas


ID
959977
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

No que concerne à segurança, julgue os itens subsequentes.


O IPSec, no modo AH, é uma alternativa para construção de VPNs para a conexão segura entre pontos remotos na Internet. Essa configuração permite oferecer privacidade e integridade dos dados além da autenticação das fontes (origem e destino). Essas funcionalidades são alcançadas pela encriptação dos pacotes IP, com base nos parâmetros combinados entre as partes comunicantes.

Alternativas
Comentários
  • Modo AH não garante privacidade e sim apenas autenticação e integridade apenas.

  • Questão capiciosa.... ipsec garante confidencialidade, integridade e autenticidade... e AH garante autenticidade e integridade.

  • Complementando...


    Características técnicas[editar | editar código-fonte]

    Dois protocolos foram desenvolvidos para prover um nível de segurança para os fluxos dos pacotes e mudanças de chaves como:

    • Encapsulating Security Payload (ESP), que provê autenticação, confidencialidade dos dados e integridade da mensagem.
    • Cabeçalho de autenticação (AH), que provê a autenticação e integridade dos dados, mas não a confidencialidade.

  • O IPSec, no modo ESP, é uma...

  • ERRADO.

    Segundo Kurose(2014,p.530),"O protocolo AH provê autenticação de origem e integridade de dados, mas não provê o sigilo."

    -REDES DE COMPUTADORES-KUROSE-6 EDIÇÃO-2014.

  • Gabarito "E"

    O IPSec, no modo AH,(são dois AH e ESP), é uma alternativa para construção de VPNs para a conexão segura entre pontos remotos na Internet. Essa configuração permite oferecer privacidade e integridade dos dados além da autenticação das fontes (origem e destino). Essas funcionalidades são alcançadas pela encriptação dos pacotes IP, com base nos parâmetros combinados entre as partes comunicantes.

    Logo depois, examina a questão. E também pesquisando sobre o assunto pode notar que Modo Túnel, O IPSec protege o pacote IP inteiro. Ele pega um pacote IP, inclusive o cabeçalho , aplica os métodos de segurança IPSec .São dois protocolos de segurança - o protocolo AH ( Authentiction Header - cabeçalho de autenticação) e o protocolo ESP(Encapsulating Security Payload de segurança de encapsulamento) .Assim esse dois protocolos oferecem autenticação e / ou criptografia para pacotes no nível IP. Portanto a encriptação  e usando um algoritmo (chamado cifra) de modo a impossibilitar a sua leitura a todos excepto aqueles que possuam uma identificação particular, geralmente referida como chave.

  • Authentication Header (AH), para fins de autenticação; "HINTEGRIDADE"

  • O cabeçalho AH fornece autenticação e integridade não provê privacidade, ou

    seja, não utiliza criptografia.

    Gabarito: Errado.

  • Confidencialidade é o ESP!

  • AH ( Authentiction Header - cabeçalho de autenticação)

    ESP(Encapsulating Security Payload de segurança de encapsulamento)

    ...

    O IPSec, no modo AH, é uma alternativa para construção de VPNs para a conexão segura entre pontos remotos na Internet. Essa configuração permite oferecer privacidade e integridade dos dados além da autenticação das fontes (origem e destino). Essas funcionalidades são alcançadas pela encriptação dos pacotes IP, com base nos parâmetros combinados entre as partes comunicantes.

  • Gabarito: errado

    IPSec = AH e ESP

    AH =

    Autenticidade

    Hintegridade ( eu sei que integridade é com ''i'' , mas é somente para fins de memorizar rsrsrs)

    ESP =

    Confidencialidade ( privacidade)

    • AH → Autenticação e Integridade dos dados, mas não a confidencialidade.
    • ESP Autenticação, Confidencialidade dos dados e Integridade da mensagem

    (CESPE 2013 CNJ) O recurso VPN (virtual private network), utilizado para interligar de forma segura dois pontos através de um meio público como a Internet, pode fazer uso de IPSEC, que recorre ao ESP (encapsulating security payload) para manter a confidencialidade dos dados e à AH (authentication header) para garantir a integridade dos dados.

  • ERRADO

    Vídeo prático e rápido que ajuda a entender de forma fácil:

    https://www.youtube.com/watch?v=Ngc3SxIaaxo