Uma plataforma de comércio eletrônico está ampliando a segurança e, dentre algumas ações, está a utilização do SSL. É correto afirmar que o SSL:
- A)é projetado para ser um protocolo único, seguro e confiável;
Errada, porque o SSL nao é um protocolo unico, e sim um conjunto de mecanismos e subprotocolos para proteger a comunicação.
- B)é projetado para prover um protocolo fim a fim seguro e confiável;
Errada, porque o SSL nao é classificado como um protocolo fim a fim seguro e confiavel nessa formulacao; ele atua como camada de seguranca sobre o transporte.
- C)é projetado para fazer uso do UDP de modo a prover um serviço fim a fim;
Errada, porque o SSL nao usa UDP como base; tradicionalmente ele opera sobre TCP.
- D)tem como parte o Protocolo de Mudança de Especificação de Cifra e o Protocolo de Alerta;
Certa, porque o SSL inclui o Change Cipher Spec Protocol e o Alert Protocol entre seus componentes.
- E)pode ser fornecido como parte do conjunto de protocolos subjacentes, mas não pode ser embutido em pacotes específicos.
Errada, porque o SSL pode ser implementado como camada sobre protocolos subjacentes e também é integrado ao modelo de comunicação, nao faz sentido essa limitacao descrita.
Gabarito: D
O SSL (Secure Sockets Layer) foi criado para proteger a comunicação entre cliente e servidor, acrescentando confidencialidade, integridade e autenticação ao tráfego na rede. Na prática, ele ficou famoso no comércio eletrônico porque ajuda a evitar que terceiros bisbilhotem ou alterem os dados em trânsito, como senhas e informações de cartão. A ideia central do SSL nao é substituir todo o sistema de comunicacao por um “protocolo magico” unico, mas atuar como uma camada de seguranca sobre um transporte confiavel, normalmente o TCP. Ou seja: ele trabalha para que a conversa entre as partes fique protegida, mas nao é um protocolo fim a fim no sentido clássico de aplicação a aplicação como a alternativa tenta sugerir. O ponto que derruba a questao a favor da letra D é que o SSL possui, entre seus componentes, o Change Cipher Spec Protocol e o Alert Protocol. O primeiro informa que as mensagens seguintes já devem usar os novos parâmetros criptograficos negociados; o segundo trata de avisos e erros, como falhas de handshake ou encerramento de conexao. Isso é bem cobrado em provas de FGV, que gostam de misturar o nome do protocolo com seus subprotocolos. Resumo de prova: SSL/TLS = camada de seguranca para a comunicacao, com subprotocolos como Handshake, Change Cipher Spec e Alert. Se voce viu esses nomes no item, acendeu a luzinha da resposta certa.