Os datagramas IPSec são enviados entre pares de entidades da rede. A entidade de origem, antes de enviar datagramas IPSec ao destinatário, cria uma conexão lógica da camada de rede, denominada Associação de Segurança (SA). As informações de estado sobre essa SA possuem um identificador, denominado Índice de Parâmetro de Segurança (SPI), que possui o tamanho de:
- A)12 bits;
Errada, porque 12 bits é um tamanho muito pequeno para identificar uma SA no IPSec.
- B)16 bits;
Errada, porque 16 bits também não corresponde ao campo SPI definido para IPSec.
- C)24 bits;
Errada, porque 24 bits não é o tamanho padronizado do Security Parameters Index.
- D)32 bits;
Certa, porque o SPI do IPSec tem 32 bits, conforme a especificação do protocolo.
- E)64 bits.
Errada, porque 64 bits excede o tamanho previsto para o identificador SPI no IPSec.
Gabarito: D
No IPSec, a Associação de Segurança (SA) funciona como uma espécie de "acordo de proteção" entre os dois lados da comunicação. É nela que ficam definidos parâmetros como algoritmos, chaves e modos de operação, para que os datagramas sejam tratados do jeito combinado. Como são muitas SAs possíveis, o sistema precisa de um identificador prático para saber exatamente qual associação está valendo em cada pacote. Esse identificador é o SPI, sigla para Security Parameters Index. Ele aparece no cabeçalho do IPSec e serve para apontar, de forma única, a SA correspondente dentro do contexto da comunicação. Na prática, o SPI ajuda o destino a descobrir rapidamente como processar o pacote recebido, sem precisar "adivinhar" nada. O ponto cobrado pela questão é o tamanho do SPI: ele possui 32 bits. Isso está previsto nas especificações do IPSec, como o padrão da IETF para AH e ESP, em que o SPI é um campo de 32 bits no cabeçalho. Então, quando a banca pergunta o tamanho do identificador da SA, a resposta é essa mesma, sem truque escondido. Resumo de prova: SA é a associação de segurança; SPI é o índice que identifica essa SA; e o SPI tem 32 bits. Se você lembrar disso, já evita uma boa parte das pegadinhas de redes e segurança.