Julgue o item que se segue , relativo a endereçamento e p...
Quando se utiliza IPSec com AES (advanced encryption standard) para a configuração de túnel VPN, caso o destino desse túnel não suporte o protocolo RIP (routing information protocol), a tabela de roteamento correspondente a esse túnel não poderá ser construída, já que o RIP usa o IPSec como base de comunicação.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E - Errado
A questão aborda o entendimento dos protocolos utilizados em uma VPN e a relação entre o mecanismo de criptografia IPSec com o protocolo de roteamento RIP. Para resolver essa questão, é necessário conhecimento sobre o funcionamento do IPSec, do padrão de criptografia AES e do protocolo RIP.
O IPSec (Internet Protocol Security) é um conjunto de protocolos que garantem segurança para o tráfego na Internet através de autenticação e criptografia de pacotes IP. Já o AES (Advanced Encryption Standard) é um algoritmo de criptografia que é utilizado dentro do IPSec para garantir a confidencialidade dos dados.
Por outro lado, o RIP (Routing Information Protocol) é um protocolo de roteamento que utiliza um algoritmo de vetor de distância para determinar o melhor caminho para o tráfego na rede. O RIP é independente do IPSec e não utiliza a criptografia do IPSec como base de comunicação; ele opera em uma camada diferente (camada de aplicação para o RIP e camada de rede para o IPSec) e tem como função principal a troca de informações de roteamento, não sendo afetado pela criptografia de dados.
Portanto, o fato do destino de um túnel VPN não suportar o protocolo RIP não implica que a tabela de roteamento para esse túnel não possa ser construída. Existem outros métodos e protocolos de roteamento que podem ser usados para construir a tabela de roteamento em uma VPN, como OSPF (Open Shortest Path First) ou BGP (Border Gateway Protocol). Sendo assim, a assertiva é errada, pois a construção da tabela de roteamento para um túnel VPN não depende exclusivamente do suporte ao protocolo RIP.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
O Ipsec utiliza a criptografia DES ou 3DES, não a AES.
@João Segala: acho que o erro não é isso, pois segundo a Wikiédia "Atualmente, o HMAC-SHA-1 e o AES-CBC de 128 bits são os algoritmos
padrões para garantia de autenticidade, integridade e confidencialidade
no IPsec, em substituição ao MD5 e ao DES.".
Acredito que o erro seja em afirmar que o RIP usa o IPSec como base de comunicação.
Dependendo da RFC o a qual se referencia o edital, o IPSEC pode ter seu padrão como AES e SHA-1. Cuidado com isso!!!!!!! O erro foi dizer que o RIP usa como base de comunicação o IPSEC.
RIP usa o UDP como base de comunicação.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo