Sobre o protocolo TLS, é correto afirmar que

Próximas questões
Com base no mesmo assunto
Q946476 Segurança da Informação
Sobre o protocolo TLS, é correto afirmar que
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Olá aluno! Vamos analisar a questão sobre o protocolo TLS (Transport Layer Security) e compreender por que a alternativa E é a correta.

Alternativa Correta: E

TLS provê segurança para transferência de dados pela Internet, utilizando técnicas de autenticação e criptografia. De fato, o TLS é amplamente utilizado para garantir a segurança da comunicação na Internet, através de métodos que asseguram a confidencialidade (criptografia dos dados), a integridade (verificação de que os dados não foram alterados) e a autenticação (confirmação da identidade das partes envolvidas).

Agora, vamos discutir por que as outras alternativas estão incorretas:

Alternativa A - é um protocolo utilizado para o envio de mensagem de e-mail, utilizando técnicas de criptografia para segurança dos dados.
Esta alternativa está incorreta, pois o TLS não é específico para o envio de e-mails. Embora ele possa ser usado para proteger a comunicação de e-mails através de outros protocolos como SMTP, POP3 e IMAP, sua função é mais ampla, proporcionando segurança para diversos tipos de comunicações na internet.

Alternativa B - fornece o controle, a identificação e a transferência de dados na Web, utilizando o conjunto de protocolos TCP/IP.
Esta descrição está mais alinhada com o protocolo HTTP ou HTTPS. O TLS atua especificamente para adicionar camadas de segurança aos dados transmitidos, mas não controla nem identifica a transferência de dados na web de forma geral.

Alternativa C - é utilizado para troca de texto de forma bidirecional, permitindo a funcionalidade de um terminal interativo e remoto.
Essa funcionalidade descrita está mais relacionada ao protocolo Telnet ou ao SSH (Secure Shell). O TLS não oferece especificamente essas características de terminal interativo e remoto.

Alternativa D - é uma extensão do protocolo IP que fornece maior confiabilidade, autenticidade e integridade para a comunicação na Internet.
Esta afirmação descreve um pouco do que faz o IPsec (Internet Protocol Security), que é uma suite de protocolos de segurança para IP. O TLS opera principalmente nas camadas superiores do modelo OSI, fornecendo segurança para protocolos de transporte e aplicação.

Espero que a explicação tenha sido clara e que você tenha compreendido o papel importante do TLS na segurança da Internet!

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

O que é SSL e TLS

O SSL (Secure Sockets Layer) e seu sucessor TLS (Transport Layer Security) são protocolos de criptografia projetados para internet. Permitem a comunicação segura entre os lados cliente e servidor de uma aplicação web.

A grande vantagem desses protocolos é que eles agem como uma subcamada nos protocolos de comunicação na internet (TCP/IP). É aí que entra a diferença entre o HTTP e o HTTPS, do qual o primeiro é trafegado em texto puro e o segundo encriptado com SSL/TLS. Ou seja, é possível operar com ou sem TLS (ou SSL), basta o cliente indicar ao servidor se quer configurar uma conexão segura ou não. Existem duas principais formas de alcançar este objetivo: uma é usar portas diferentes para conexões TLS, por exemplo, a porta TCP/443 para HTTPS; a outra é usar a mesma porta e ter a solicitação do cliente ao servidor para mudar a conexão com TLS usando um mecanismo específico do protocolo, por exemplo, STARTTLS para protocolos de e-mail como IMAP e POP3.


https://www.ecommercebrasil.com.br/artigos/seguranca-como-funciona-o-protocolo-ssltls/


Gabarito E

Transport Layer Security (TLS), assim como o seu antecessor Secure Sockets Layer (SSL), é um protocolo de segurança que protege as telecomunicações via internet para serviços como e-mail (SMTP), navegação por páginas (HTTPS) e outros tipos de transferência de dados.

Existem algumas pequenas diferenças entre o SSL 3.0 e o TLS 1.0, mas o protocolo permanece substancialmente o mesmo. O termo "SSL" aqui usado aplica-se a ambos os protocolos, exceto se disposto em contrário. O protocolo SSL 3.0 também é conhecido como SSL3 e o TLS 1.0 como TLS1 ou ainda SSL3.1.



"Retroceder Nunca Render-se Jamais !"

Força e Fé !

Fortuna Audaces Sequitur !

TLS

- Utiliza HMAC

- OU-exclusivo da complementação + chave secreta

- Implementa segurança acima da camada do TCP na internet.

- Sua implementação conjunta com o Security Socket Layer (SSL) resultou no que é conhecido como SSL/TLS.

- Foi criado a partir de uma necessidade de padronizar o SSL.

- Inclui, em suas versões mais novas, cifras mais fortes, incluindo o Advanced Encryption Standard (AES).

- Dificulta a análise de tráfego por um atacante.

e-

Na fase de negociação do TLS, o cliente envia uma mensagem ClientHello para o servidor, informando a versão mais atual do TLS que o cliente suporta.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo