Sobre o protocolo TLS, é correto afirmar que
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Olá aluno! Vamos analisar a questão sobre o protocolo TLS (Transport Layer Security) e compreender por que a alternativa E é a correta.
Alternativa Correta: E
TLS provê segurança para transferência de dados pela Internet, utilizando técnicas de autenticação e criptografia. De fato, o TLS é amplamente utilizado para garantir a segurança da comunicação na Internet, através de métodos que asseguram a confidencialidade (criptografia dos dados), a integridade (verificação de que os dados não foram alterados) e a autenticação (confirmação da identidade das partes envolvidas).
Agora, vamos discutir por que as outras alternativas estão incorretas:
Alternativa A - é um protocolo utilizado para o envio de mensagem de e-mail, utilizando técnicas de criptografia para segurança dos dados.
Esta alternativa está incorreta, pois o TLS não é específico para o envio de e-mails. Embora ele possa ser usado para proteger a comunicação de e-mails através de outros protocolos como SMTP, POP3 e IMAP, sua função é mais ampla, proporcionando segurança para diversos tipos de comunicações na internet.
Alternativa B - fornece o controle, a identificação e a transferência de dados na Web, utilizando o conjunto de protocolos TCP/IP.
Esta descrição está mais alinhada com o protocolo HTTP ou HTTPS. O TLS atua especificamente para adicionar camadas de segurança aos dados transmitidos, mas não controla nem identifica a transferência de dados na web de forma geral.
Alternativa C - é utilizado para troca de texto de forma bidirecional, permitindo a funcionalidade de um terminal interativo e remoto.
Essa funcionalidade descrita está mais relacionada ao protocolo Telnet ou ao SSH (Secure Shell). O TLS não oferece especificamente essas características de terminal interativo e remoto.
Alternativa D - é uma extensão do protocolo IP que fornece maior confiabilidade, autenticidade e integridade para a comunicação na Internet.
Esta afirmação descreve um pouco do que faz o IPsec (Internet Protocol Security), que é uma suite de protocolos de segurança para IP. O TLS opera principalmente nas camadas superiores do modelo OSI, fornecendo segurança para protocolos de transporte e aplicação.
Espero que a explicação tenha sido clara e que você tenha compreendido o papel importante do TLS na segurança da Internet!
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
O SSL (Secure Sockets Layer) e seu sucessor TLS (Transport Layer Security) são protocolos de criptografia projetados para internet. Permitem a comunicação segura entre os lados cliente e servidor de uma aplicação web.
A grande vantagem desses protocolos é que eles agem como uma subcamada nos protocolos de comunicação na internet (TCP/IP). É aí que entra a diferença entre o HTTP e o HTTPS, do qual o primeiro é trafegado em texto puro e o segundo encriptado com SSL/TLS. Ou seja, é possível operar com ou sem TLS (ou SSL), basta o cliente indicar ao servidor se quer configurar uma conexão segura ou não. Existem duas principais formas de alcançar este objetivo: uma é usar portas diferentes para conexões TLS, por exemplo, a porta TCP/443 para HTTPS; a outra é usar a mesma porta e ter a solicitação do cliente ao servidor para mudar a conexão com TLS usando um mecanismo específico do protocolo, por exemplo, STARTTLS para protocolos de e-mail como IMAP e POP3.
https://www.ecommercebrasil.com.br/artigos/seguranca-como-funciona-o-protocolo-ssltls/
Gabarito E
O Transport Layer Security (TLS), assim como o seu antecessor Secure Sockets Layer (SSL), é um protocolo de segurança que protege as telecomunicações via internet para serviços como e-mail (SMTP), navegação por páginas (HTTPS) e outros tipos de transferência de dados.
Existem algumas pequenas diferenças entre o SSL 3.0 e o TLS 1.0, mas o protocolo permanece substancialmente o mesmo. O termo "SSL" aqui usado aplica-se a ambos os protocolos, exceto se disposto em contrário. O protocolo SSL 3.0 também é conhecido como SSL3 e o TLS 1.0 como TLS1 ou ainda SSL3.1.
"Retroceder Nunca Render-se Jamais !"
Força e Fé !
Fortuna Audaces Sequitur !
TLS
- Utiliza HMAC
- OU-exclusivo da complementação + chave secreta
- Implementa segurança acima da camada do TCP na internet.
- Sua implementação conjunta com o Security Socket Layer (SSL) resultou no que é conhecido como SSL/TLS.
- Foi criado a partir de uma necessidade de padronizar o SSL.
- Inclui, em suas versões mais novas, cifras mais fortes, incluindo o Advanced Encryption Standard (AES).
- Dificulta a análise de tráfego por um atacante.
e-
Na fase de negociação do TLS, o cliente envia uma mensagem ClientHello para o servidor, informando a versão mais atual do TLS que o cliente suporta.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo