A demanda por segurança é cada vez maior em sistemas e redes. O protocolo de registro SSL v3 oferece serviços básicos de segurança, confiáveis de ponta a ponta, para vários protocolos de camada superior. Os dois conceitos importantes abordados pelo SSL são
- A)conexão e sessão.
Correta: SSL trabalha com os conceitos de conexao e sessao como base de sua arquitetura de seguranca.
- B)rede e transparência.
Errada: rede e transparencia nao sao os dois conceitos centrais do SSL.
- C)integridade e não repúdio.
Errada: integridade e um objetivo do SSL, mas nao um dos dois conceitos estruturais pedidos na questao.
- D)tunelamento e criptografia.
Errada: tunelamento e criptografia podem lembrar seguranca, mas nao sao os conceitos basicos destacados pelo SSL.
- E)rastreabilidade e autenticação.
Errada: rastreabilidade e autenticacao nao formam a dupla conceitual classica do SSL.
Gabarito: A
O SSL v3 foi pensado para dar uma camada de seguranca entre a aplicacao e a rede, protegendo a comunicacao de ponta a ponta. Para isso, ele organiza tudo em dois conceitos centrais: a conexao, que e um canal temporario com parametros de seguranca definidos, e a sessao, que e um conjunto mais duradouro de parametros que pode ser reutilizado em mais de uma conexao. Pense assim: a sessao guarda as credenciais e os parametros principais, enquanto a conexao e a conversa efetiva acontecendo naquele momento. Isso ajuda a evitar que toda vez voce tenha que renegociar tudo do zero, economizando tempo e mantendo a seguranca. Por isso o gabarito e a letra A. Em termos doutrinarios, essa e exatamente a arquitetura classica do SSL: o protocolo de registro trabalha com os estados de conexao e sessao para prover confidencialidade, integridade e autenticacao na comunicacao. A banca costuma cobrar a definicao conceitual mais tradicional do SSL/TLS. Entao, se aparecerem termos como tunelamento, rastreabilidade ou nao repudio, desconfie: eles nao sao os eixos centrais que o SSL usa para estruturar sua operacao.