Pular para o conteúdo principal

Questão de Segurança da Informação — Criptografia — FGV 2022

Segurança da InformaçãoCriptografia
Código
fg055857
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
Após ser aceita em uma licitação do Tribunal de Justiça, a empresa Seg X foi contratada para implementar a segurança na rede sem fio existente. A empresa identificou que a rede sem fio utilizava o padrão 802.11 com o protocolo WPA2 (wi-fi Protected Access 2) e forneceu, como solução, a utilização do protocolo de segurança CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol).A partir do uso do protocolo CCMP, a rede do Tribunal de Justiça obterá:
  1. Acriptografia com AES com bloco e chave de 128 bits e garantia de integridade com o modo de encadeamento de blocos de cifras;
  2. Bcodificação de dados por confidencialidade, realizando um XOR com a saída de um fluxo de cifras;
  3. Cverificação de integridade das mensagens baseada em um CRC de 32 bits;
  4. Dcriptografia com 3DES com chave de 128 bits e autenticação a partir do código de autenticação de mensagens;
  5. Ecriptografia com o DES com chave de 56 bits no modo de operação ECB (Eletronic Code Book).
Revelar gabarito e comentário

GabaritoA — criptografia com AES com bloco e chave de 128 bits e garantia de integridade com o modo de encadeamento de blocos de cifras;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolo CCMP (WPA2)

Gabarito: letra A. O CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol) é o protocolo de segurança obrigatório no WPA2, utilizando o algoritmo AES (Advanced Encryption Standard) com chave de 128 bits no modo contador (CTR) para criptografia e o modo CBC-MAC para garantir a integridade e autenticidade das mensagens. Essa é exatamente a descrição apresentada na alternativa A.

O CCMP substituiu o TKIP (usado no WPA) e foi projetado para oferecer segurança robusta, sendo um requisito do padrão IEEE 802.11i. Ele combina criptografia e autenticação em um único protocolo, diferentemente de opções mais antigas.

NÃO CAIA NESSA!

A banca pode tentar confundir o CCMP com protocolos legados. As alternativas B, C, D e E trazem características de outros métodos: cifra de fluxo (B), CRC32 (C — usado no WEP/TKIP), 3DES (D) e DES/ECB (E), que não fazem parte do CCMP. Fique atento: CCMP é AES e CBC-MAC, ponto.

1Criptografia
AES
Chave de 128 bits
Modo contador (CTR)
2Integridade/Autenticação
CBC-MAC
3Substituiu
TKIP (WPA)
WEP
4Padrão
IEEE 802.11i
CCMP (WPA2)
LEVELsoulevel.com.br
CCMP (WPA2): Criptografia (AES, Chave de 128 bits, Modo contador (CTR)); Integridade/Autenticação (CBC-MAC); Substituiu (TKIP (WPA), WEP); Padrão (IEEE 802.11i)

Alternativa A — ✅ Correta ⟵ GABARITO

Descreve corretamente o CCMP: criptografia com AES, chave de 128 bits e integridade via CBC-MAC (modo de encadeamento de blocos de cifras). Tanto o bloco quanto a chave são de 128 bits, conforme o padrão.

Alternativa B — ❌ Incorreta

Afirma que o CCMP realiza "codificação de dados por confidencialidade, realizando um XOR com a saída de um fluxo de cifras". Embora o modo contador (CTR) produza um keystream que é combinado com o texto plano via XOR, o CCMP não é uma cifra de fluxo pura; é um modo de operação de uma cifra de bloco (AES). Além disso, a descrição omite a autenticação e integridade, que são partes essenciais do CCMP.

Alternativa C — ❌ Incorreta

Diz que a verificação de integridade é baseada em um CRC de 32 bits. Na verdade, o CCMP utiliza o CBC-MAC (Message Authentication Code) para garantir integridade, e não um simples CRC. O CRC32 era usado em protocolos mais frágeis como WEP e TKIP, mas não no CCMP.

Alternativa D — ❌ Incorreta

Aponta criptografia com 3DES e chave de 128 bits. O CCMP não emprega 3DES; ele usa AES. O 3DES é um algoritmo mais antigo e menos eficiente, não adotado no padrão 802.11i.

Alternativa E — ❌ Incorreta

Menciona DES com chave de 56 bits no modo ECB. Além de o DES ser inseguro e obsoleto, o CCMP utiliza AES. O modo ECB também não é usado no CCMP, que emprega o modo contador (CTR) para criptografia.

Gabarito: letra A.

Link permanente: /questoes/fg055857