O protocolo que permite funções de autenticação e de troca de chave e que trabalha em conjunto com o IPSec é o
- A)AH.
AH é o protocolo do IPsec voltado à autenticação e integridade, mas não é o responsável pela troca de chaves.
- B)ESP.
ESP é usado para confidencialidade e pode também oferecer integridade, mas não faz a negociação de autenticação e chaves.
- C)ISAKMP.
ISAKMP é o protocolo de gerenciamento de associações de segurança e troca de chaves usado em conjunto com o IPsec.
- D)SA.
SA é a associação de segurança, ou seja, o contexto de proteção, e não um protocolo de autenticação ou key exchange.
- E)ECN.
ECN é um mecanismo de sinalização de congestionamento em redes, sem relação com autenticação ou troca de chaves do IPsec.
Gabarito: C
No universo do IPsec, nem tudo é criptografia de dados. Antes de proteger o tráfego, os equipamentos precisam combinar como vão se reconhecer, autenticar e trocar chaves. É exatamente aí que entra o ISAKMP (Internet Security Association and Key Management Protocol), o protocolo de gerenciamento de associações de segurança e de negociação de chaves. Pense nele como o "porteiro" da conversa: ele organiza a autenticação das partes e a troca de chaves que serão usadas pelos demais componentes do IPsec. Na prática, o ISAKMP costuma aparecer associado ao IKE, que é a implementação mais conhecida desse processo de negociação em ambientes IPsec. Por isso, o gabarito é a letra C. O enunciado descreve justamente o protocolo que faz a negociação de segurança, autenticação e troca de chaves em conjunto com o IPsec. Sem esse passo inicial, AH e ESP até protegem o conteúdo, mas não fazem essa coordenação de chaveamento sozinhos. Em prova CESPE/CEBRASPE, guarde a lógica: AH e ESP são protocolos do IPsec para autenticação/integridade e confidencialidade, enquanto ISAKMP cuida da gestão da sessão e da troca de chaves. É a peça que faz o "acordo antes do aperto de mão".