Protocolo criptográfco é um protocolo abstrato ou concreto ...

Próximas questões
Com base no mesmo assunto
Q769064 Segurança da Informação
Protocolo criptográfco é um protocolo abstrato ou concreto que realiza uma função de segurança relacionada e aplica métodos de criptografa. Abaixo são todos protocolos criptográfcos, exceto:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Vamos analisar a questão proposta. O enunciado pede que identifiquemos qual das opções fornecidas não é um protocolo criptográfico.

A alternativa C é a correta, pois SIP (Session Initiation Protocol) não é um protocolo criptográfico. Ele é um protocolo de sinalização utilizado para controlar sessões de comunicação, como chamadas de voz e vídeo sobre IP (VoIP). SIP é usado principalmente para iniciar, manter e encerrar sessões de comunicação entre dois ou mais usuários.

Agora, vejamos por que as outras alternativas são, de fato, protocolos criptográficos:

A - Kerberos: Kerberos é um protocolo de autenticação que utiliza criptografia para fornecer comunicações seguras entre os usuários e os serviços. Ele utiliza tickets para permitir que os nós se comuniquem em uma rede não segura, garantindo a identidade dos envolvidos.

B - SSH: SSH (Secure Shell) é um protocolo de rede que permite a operação segura de serviços de rede sobre uma conexão insegura. Criptografia é usada para garantir a confidencialidade e integridade dos dados transmitidos, além de autenticar os envolvidos na comunicação.

D - IPsec: IPsec (Internet Protocol Security) é um conjunto de protocolos que criptografa os pacotes IP para garantir comunicações seguras sobre uma rede IP. Ele é amplamente utilizado para criar VPNs (Virtual Private Networks), garantindo a integridade e confidencialidade dos dados.

E - TLS: TLS (Transport Layer Security) é um protocolo que fornece comunicações seguras pela internet, utilizando criptografia para proteger dados transmitidos entre aplicativos e servidores. É a evolução do SSL (Secure Sockets Layer) e é amplamente utilizado em navegadores web para proteger transações online.

Portanto, a alternativa C é a correta pois SIP não se enquadra como um protocolo criptográfico, enquanto as outras alternativas mencionadas são, de fato, protocolos que utilizam criptografia para garantir a segurança das comunicações.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Gabarito: C.

 

SIP (Session Initiation Protocol) - protocolo de controle para criação, modificação e finalização de sessões multimídia e chamadas telefônicas. Não é um protocolo criptográfico.

 

A) Kerberos é um protocolo desenvolvido para fornecer poderosa autenticação em aplicações usuário/servidor, onde ele funciona como a terceira parte neste processo, oferecendo autenticação ao usuário. Para garantir a segurança, ele usa criptografia de chave simétrica, com o DES.

 

B) SSH: Protocolo seguro para acesso remoto.

 

C) SIP: protocolo de controle para criação, modificação e finalização de sessões multimídia e chamadas telefônicas com um ou mais participantes.(Gabarito)

 

D) IPSec: Protocolo de segurança para redes IP

 

E) TLS: garantir a privacidade e a integridade dos dados em uma comunicação entre duas aplicações.Utilizado para segurança em comunicação SMTP e HTTP. É considerado mais segura que o SSLv3

Letra C

Essa questão vale uma ressalva.

O Kerberos tinha o propósito inicial de oferecer os 3A's: Autenticação, Autorização e Auditoria - todos relacionados com o Controle de Acesso, porém conseguiu implementar, de fato, apenas a AUTENTICAÇÃO.

Embora, para garantir a segurança no processo de autenticação, ele utilize a criptografia de chave simétrica, com o DES, ele não é um protocolo criptográfico, como afirma o enunciado da questão.

Gab. C

SIP – sigla derivada do idioma inglês que significa Session Initiation Protocol, Protocolo de Iniciação e Sessão – trata-se de um protocolo para sinalização de sessões multimídia largamente utilizado nas telecomunicações atualmente, o qual é apto a estabelecer, modificar e terminar estes tipos de sessões. Podemos definir como sessão como uma possível chamada telefônica ou/e de vídeos entre duas pessoas ou até mesmo uma conferência multimídia.

Criado pela IETF (Internet Engineering Task Force - Força Tarefa de Engenharia da Internet), o SIP é um protocolo responsável por iniciar, terminar e modificar as sessões , sem saber os detalhes das mesmas. Pode ser facilmente integrado em aplicações da Internet, pelo fato de ser um protocolo requisição-resposta e também por se assemelhar bastante com os protocolos HTTP - usado para a world wide web - e o SMTP, usado para e-mails. Como exemplo, podemos citar que o SIP pode implementar uma arquitetura cliente-servidor, herdada do HTTP, assim como o uso de URL's (Uniform Resource Locator, Localizador Uniforme de Recursos) e URI's (Uniform Resource Identifier, Identificador Uniforme de Recursos). Já do SMTP, podemos citar o reuso dos headers deste protocolo, como o “Para”, “Data”, “Assunto”, etc.

O SIP elimina a necessidade de um protocolo lidar com uma sessão generalizada, encontrar participantes de uma chamada enquanto eles estão mudando de lugar ou mesmo o equipamento usado para a sessão são exemplos onde o protocolo SIP pode ser utilizado. Múltiplas mídias diferentes demandadas pelas chamadas assim como um número grande de participantes em uma conferência são outros exemplos onde o protocolo SIP pode ser utilizado.

Este protocolo é bastante flexível, pois foi desenvolvido com o objetivo de ser capaz de trabalhar com os diversos protocolos de telefonia IP (Internet Protocol, Protocolo de Internet), visando ser leve - diferentemente do H.323. O SIP basicamente lida com diferentes protocolos, chamando cada um deles para realizar uma dada tarefa.

Fonte: https://www.gta.ufrj.br/grad/11_1/sip/OqueSIP.html

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo