O IPsec é dos protocolos da camada de rede mais conhecidos e empregados em Redes Virtuais Privadas (VPNs). Relacione as características do IPSEC a suas descrições a seguir. 1. Acordo criptográfico 2. Codificação das cargas úteis do datagrama IP 3. Integridade dos dados 4. Autenticação de origem ( ) Quando o hospedeiro destinatário recebe um segmento da camada de transporte, o IPsec codifica a carga útil, que pode ser somente decodificada pelo IPsec no hospedeiro destinatário. ( ) Quando um hospedeiro recebe um datagrama IPsec de uma origem confiável, com uma chave confiável, o hospedeiro está certo de que o endereço IP remetente no datagrama é a verdadeira origem do datagrama. ( ) Mecanismos que permitem que dois hospedeiros de comunicação concordem nos algoritmos criptográficos e chaves. ( ) O IPsec permite que o hospedeiro destinatário verifique se os campos do cabeçalho do datagrama e a carga útil codificada não foram modificados enquanto o datagrama estava no caminho da origem ao destino. Assinale a opção que indica a relação correta, na ordem apresentada.
- A)1 – 2 – 3 – 4.
Errada, porque embaralha os conceitos: a carga útil corresponde à confidencialidade e a sequência não bate com as descrições.
- B)2 – 1 – 4 – 3.
Errada, porque a primeira descrição não é acordo criptográfico, e a ordem final também não corresponde às funções do IPsec.
- C)1 – 2 – 4 – 3.
Errada, porque troca autenticação de origem com integridade, que são garantias diferentes no IPsec.
- D)3 – 4 – 1 – 2.
Errada, porque coloca integridade e autenticação em posições trocadas e não respeita a relação correta entre descrição e função.
- E)2 – 4 – 1 – 3.
Certa, porque associa confidencialidade, autenticação de origem, acordo criptográfico e integridade exatamente na ordem descrita.
Gabarito: E
O IPsec é um conjunto de protocolos usado na camada de rede para proteger o tráfego IP, muito lembrado em VPNs. Ele pode oferecer confidencialidade, integridade, autenticação e controle dos parâmetros criptográficos, dependendo do modo e do protocolo usados, como AH e ESP. Nesta questão, a banca misturou as definições clássicas do IPsec. Quando fala em codificar a carga útil do datagrama IP, está descrevendo a confidencialidade, que é feita pela criptografia do conteúdo. Quando menciona verificar se o cabeçalho e a carga útil não foram alterados, ela está falando de integridade dos dados. A autenticação de origem aparece quando o destinatário consegue confiar que o datagrama veio mesmo de quem diz ter enviado. Já o acordo criptográfico é o processo pelo qual os dois lados combinam algoritmos e chaves, normalmente por meio de mecanismos como o IKE, que negocia os parâmetros de segurança. Em doutrina de redes, isso é o núcleo do funcionamento do IPsec: proteger o pacote e, ao mesmo tempo, combinar previamente como essa proteção será aplicada. Por isso, a sequência correta é 2 - 4 - 1 - 3. A banca quis ver se você reconhecia cada conceito pelo seu efeito prático, e não só pelo nome decorado.