O HyperText Transfer Protocol (HTTP) é o protocolo de comun...

Próximas questões
Com base no mesmo assunto
Q2383169 Redes de Computadores
O HyperText Transfer Protocol (HTTP) é o protocolo de comunicação da World Wide Web, utilizado pelo navegador (cliente web) para troca de mensagem com o servidor web. Esse protocolo de nível de aplicação não assegura a proteção dos dados em trânsito pois não oferece mecanismos de segurança para o controle de integridade, de autenticidade e de sigilo das suas mensagens. Para suprir essa deficiência do protocolo, a prática comum é utilizar o HTTPS para proteger a troca de mensagens do HTTP entre o cliente web e o servidor web, com o uso de uma camada de segurança do nível de aplicação.
Essa camada de segurança utilizada pelo HTTPS é a
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A decisão dependia de reconhecer que a proteção do HTTPS é feita por TLS, protocolo que substitui a comunicação HTTP simples por uma conexão segura.

Tema central: Segurança do HTTPS
Análise das alternativas
A
Errada
PPTP é protocolo de tunelamento para VPN, não a camada de segurança usada pelo HTTPS.
B
Errada
SSTP é um protocolo de VPN que usa SSL/TLS como transporte, mas não é a camada de segurança nomeada do HTTPS.
C
Errada
ESP pertence ao IPsec e protege pacotes IP no nível de rede, não a proteção padrão do HTTPS.
D
Certa
A alternativa D está certa porque HTTPS é HTTP sobre TLS. É o TLS que fornece sigilo, integridade e autenticidade à troca de mensagens web.
E
Errada
GRE é protocolo de encapsulamento/tunelamento e não exerce o papel de segurança criptográfica do HTTPS.
Pegadinha da questão
Confundir o protocolo criptográfico do HTTPS com tecnologias de VPN, tunelamento ou IPsec, que atuam em outros contextos.
Dica para questões semelhantes
  • Se a questão perguntar pela proteção do HTTPS, aplique a definição técnica: HTTPS = HTTP sobre TLS.
  • Diferencie protocolo criptográfico de protocolos de tunelamento/VPN; nem tudo que cria túnel ou protege tráfego é a camada do HTTPS.
  • Se aparecer IPsec/ESP em alternativa sobre HTTPS, trate como contexto diferente: segurança de IP não é a proteção padrão do HTTPS.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Gabarito D

HTTPS usa TLS

d-

Transport Layer Security (TLS) is a cryptographic protocol designed to provide communications security over a computer network. The protocol is widely used in applications such as email, instant messaging, and voice over IP, but its use in securing HTTPS remains the most publicly visible.

The TLS handshake is a process where a client and server establish a secure connection. It involves:

Client Hello: Client sends supported encryption methods.

Server Hello: Server selects encryption and sends certificate.

Certificate Validation: Client validates server's certificate.

Key Exchange: Client generates a session key and sends it encrypted to the server.

Finished: Both sides confirm encryption is set up correctly.

Secure Data Transfer: Encrypted data is exchanged using the session key.

https://en.wikipedia.org/wiki/Transport_Layer_Security

SSL/TLS

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo