Questão de Redes de Computadores — Protocolo — CESPE / CEBRASPE 2025
- Código
- ce216466
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE-RS
- Ano
- 2025
- Nível
- Superior
- Cargo
- Auditor de Controle Externo (ACE )- Especialidade: Tecnologia da Informação
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. O RADIUS não criptografa completamente todos os dados trocados entre cliente e servidor. Ele apenas cifra o campo da senha no pacote Access-Request, utilizando um segredo compartilhado (shared secret). Os demais campos (nome de usuário, endereço IP, etc.) são transmitidos em texto claro. Portanto, a afirmação de que "garante a confidencialidade de todas as informações trocadas" é incorreta.
O RADIUS é um protocolo AAA (autenticação, autorização e contabilização) que opera sobre UDP. Embora existam extensões como o RadSec (RADIUS sobre TLS) para prover criptografia total, o protocolo base não oferece essa garantia. A banca explora o equívoco comum de que, por ser usado em autenticação remota, todo o tráfego seria protegido.
A banca generaliza indevidamente o escopo da criptografia do RADIUS. Muitos candidatos associam "autenticação remota" a "dados totalmente criptografados", mas o protocolo clássico só protege a senha. Fique atento a expressões como "completamente" ou "todas as informações" – são bandeiras vermelhas em questões de protocolos de rede.
Gabarito: E (Errado).
Link permanente: /questoes/ce216466