O IPSEC é um protocolo amplamente utilizado em conexões VPN; na pilha IPSEC, o elemento que tem a função de troca de chaves é o
- A)AS.
Errada: AS não é um elemento padrao da pilha IPsec e nao tem função de troca de chaves.
- B)AH.
Errada: AH (Authentication Header) garante integridade e autenticação, mas nao faz negociação de chaves.
- C)ESP.
Errada: ESP (Encapsulating Security Payload) protege a carga útil, principalmente com confidencialidade, e nao gerencia chaves.
- D)SHAI.
Errada: SHAI nao é componente da pilha IPsec; parece sigla inventada para confundir.
- E)IKE.
Certa: IKE (Internet Key Exchange) é o protocolo usado para negociar e trocar chaves no IPsec.
Gabarito: E
Quando voce estuda IPsec, pense nele como um conjunto de peças que trabalham juntas para proteger o tráfego IP. As duas mais conhecidas são AH e ESP, que cuidam da autenticação, integridade e, no caso do ESP, também da confidencialidade dos dados. Só que antes de qualquer pacote sair protegido, as chaves precisam ser combinadas e renovadas com segurança. Essa tarefa não é do AH nem do ESP, e sim do IKE, que significa Internet Key Exchange. O IKE faz a negociação de parâmetros de segurança, autentica as partes e estabelece as chaves usadas nas associações de segurança. Em outras palavras, ele é o "cartório" do IPsec: sem ele, as peças até existem, mas não conseguem combinar quem fala com quem e com quais chaves. Em provas, isso costuma aparecer exatamente assim: perguntam quem faz a troca de chaves dentro da pilha IPsec. Por isso o gabarito é a alternativa E. O IKE é o protocolo responsável pelo gerenciamento da troca de chaves no IPsec, enquanto AH e ESP atuam na proteção do tráfego. Esse é o ponto clássico cobrado por bancas como a CEBRASPE, que adoram misturar a função de cada componente para ver se voce confunde criptografia do dado com negociação das chaves.