A arquitetura TCP/IP é composta por diversas camadas que permitem a comunicação entre computadores em uma rede. Na camada de aplicação são implementados diversos protocolos, como o login remoto seguro. Na camada de aplicação, o protocolo de rede que usa criptografia para proteger a conexão entre um cliente e um servidor, permitindo uma administração de rede segura por sobre uma rede insegura, é o:
- A)FTP;
FTP é protocolo de transferência de arquivos, mas não é o protocolo de acesso remoto seguro descrito no enunciado.
- B)DNS;
DNS resolve nomes de domínio em endereços IP e não serve para administração remota criptografada.
- C)SSH;
SSH é o protocolo de shell seguro, usa criptografia e autenticação para acesso remoto protegido, exatamente como pedido.
- D)HTTP;
HTTP é o protocolo da web e, na versão básica, não oferece a proteção criptográfica exigida na questão.
- E)SMTP.
SMTP é usado para envio de e-mails, não para conexão remota segura entre cliente e servidor.
Gabarito: C
Na arquitetura TCP/IP, a camada de aplicação reúne os protocolos que você usa no dia a dia para serviços de rede, como navegação, e-mail, transferência de arquivos e acesso remoto. Em prova, a banca costuma perguntar qual deles oferece segurança na comunicação, isto é, criptografia e autenticação para impedir que terceiros bisbilhotem a sessão. É exatamente isso que faz o SSH (Secure Shell): ele cria um canal seguro entre cliente e servidor para administração remota, substituindo antigos acessos inseguros, como o telnet. Assim, mesmo em uma rede sem confiança, os dados trafegam protegidos por criptografia. Os demais protocolos da lista não têm essa finalidade. FTP serve para transferência de arquivos, DNS resolve nomes em endereços, HTTP é o protocolo da web e SMTP cuida do envio de e-mails. Nenhum deles, na forma clássica, foi feito para proteger uma conexão de administração remota. Por isso, o gabarito é a alternativa C. Em termos doutrinários de redes, o SSH é o protocolo padrão de acesso remoto seguro na camada de aplicação, muito cobrado justamente por ser o substituto seguro do telnet.