No âmbito do IPSec, diferentemente do protocolo AH (authentication header), o protocolo ESP (encapsulating security payload) oferece
- A)autenticação da origem dos dados.
Errada, porque autenticação da origem dos dados é uma função típica do AH e também pode ser fornecida pelo ESP em certas configurações, mas não é a diferença principal pedida.
- B)controle de acesso.
Errada, porque controle de acesso não é a função específica comparada entre AH e ESP no IPsec.
- C)integridade.
Errada, porque integridade pode ser fornecida pelo AH e também pelo ESP, então isso não distingue o ESP nesta questão.
- D)controle de pacotes duplicados.
Errada, porque controle de pacotes duplicados, isto é, proteção contra replay, não é o elemento que o ESP traz em contraste com o AH.
- E)confidencialidade.
Certa, porque o ESP oferece confidencialidade, normalmente por criptografia do payload, que é a principal diferença em relação ao AH.
Gabarito: E
No IPsec, pense assim: o AH e o ESP não são irmãos gêmeos. O AH (Authentication Header) foca em autenticação da origem, integridade e proteção contra repetição, mas não entrega sigilo. Já o ESP (Encapsulating Security Payload) foi criado para proteger o conteúdo do pacote, oferecendo confidencialidade por meio de criptografia. Em outras palavras, ele "esconde" os dados no caminho, que é exatamente a ideia cobrada na questão. Por isso, a diferença clássica é esta: o AH garante quem enviou e se o pacote foi alterado, enquanto o ESP pode garantir que ninguém leia o conteúdo durante o tráfego. Dependendo da configuração, o ESP também pode oferecer integridade, autenticação e antirreplay, mas isso não é o seu traço distintivo principal em relação ao AH. Então, quando a banca pergunta o que o ESP oferece "diferentemente do AH", a resposta esperada é confidencialidade. É a função mais característica do ESP e a que separa os dois protocolos na teoria de IPsec. Esse é um ponto bem cobrado em redes e segurança: AH protege a origem e a integridade, ESP protege o segredo do conteúdo.