O HyperText Transfer Protocol (HTTP) é o protocolo de comun...

Próximas questões
Com base no mesmo assunto
Q2383169 Redes de Computadores
O HyperText Transfer Protocol (HTTP) é o protocolo de comunicação da World Wide Web, utilizado pelo navegador (cliente web) para troca de mensagem com o servidor web. Esse protocolo de nível de aplicação não assegura a proteção dos dados em trânsito pois não oferece mecanismos de segurança para o controle de integridade, de autenticidade e de sigilo das suas mensagens. Para suprir essa deficiência do protocolo, a prática comum é utilizar o HTTPS para proteger a troca de mensagens do HTTP entre o cliente web e o servidor web, com o uso de uma camada de segurança do nível de aplicação.
Essa camada de segurança utilizada pelo HTTPS é a
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a D - TLS.

Para entender melhor, vamos explorar os conceitos por trás da questão.

O HyperText Transfer Protocol (HTTP) é o protocolo padrão usado na comunicação da World Wide Web. Ele permite que navegadores (clientes web) e servidores web troquem mensagens. Contudo, o HTTP, por si só, não oferece segurança necessária, o que significa que os dados transmitidos através dele não são protegidos contra interceptações ou alterações.

Por isso, surgiu a necessidade de um protocolo que protegesse essas comunicações. A solução comum é o HTTPS (HTTP Secure), que combina o HTTP com uma camada de segurança adicional.

Essa camada de segurança é provida pelo Transport Layer Security (TLS). O TLS fornece mecanismos para garantir a integridade, autenticidade e confidencialidade dos dados transmitidos entre o cliente e o servidor.

Vamos detalhar porque o TLS é a alternativa correta:

TLS (Transport Layer Security) é um protocolo criptográfico que fornece segurança nas comunicações pela internet. Ele é a evolução do SSL (Secure Sockets Layer) e é amplamente utilizado para proteger dados transmitidos pela web. Quando você acessa um site usando HTTPS, o TLS está trabalhando nos bastidores para criptografar os dados e proteger a comunicação contra ataques.

As outras alternativas envolvem protocolos que não são utilizados para proteger o HTTP, por exemplo:

  • PPTP - Protocolo de Túnel Ponto-a-Ponto, usado em VPNs.
  • SSTP - Protocolo de Túnel de Soquete Seguro, também usado em VPNs.
  • ESP - Protocolo de Segurança de Encapsulamento, usado em IPsec.
  • GRE - Protocolo de Encapsulamento de Roteamento Genérico, usado para criar túneis de rede.

Esses protocolos têm suas utilizações específicas, mas não são aplicáveis para a proteção de comunicações HTTP da maneira que o TLS é.

Espero que esta explicação tenha esclarecido suas dúvidas. Se precisar de mais informações ou tiver outras questões, estarei à disposição para ajudar!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Gabarito D

HTTPS usa TLS

d-

Transport Layer Security (TLS) is a cryptographic protocol designed to provide communications security over a computer network. The protocol is widely used in applications such as email, instant messaging, and voice over IP, but its use in securing HTTPS remains the most publicly visible.

The TLS handshake is a process where a client and server establish a secure connection. It involves:

Client Hello: Client sends supported encryption methods.

Server Hello: Server selects encryption and sends certificate.

Certificate Validation: Client validates server's certificate.

Key Exchange: Client generates a session key and sends it encrypted to the server.

Finished: Both sides confirm encryption is set up correctly.

Secure Data Transfer: Encrypted data is exchanged using the session key.

https://en.wikipedia.org/wiki/Transport_Layer_Security

SSL/TLS

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo