Questão de Segurança da Informação — Criptografia — FGV 2022
Segurança da Informação›Criptografia
Código
fg055857
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Segurança da Informação
Após ser aceita em uma licitação do Tribunal de Justiça, a empresa Seg X foi contratada para implementar a segurança na rede sem fio existente. A empresa identificou que a rede sem fio utilizava o padrão 802.11 com o protocolo WPA2 (wi-fi Protected Access 2) e forneceu, como solução, a utilização do protocolo de segurança CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol).A partir do uso do protocolo CCMP, a rede do Tribunal de Justiça obterá:
Acriptografia com AES com bloco e chave de 128 bits e garantia de integridade com o modo de encadeamento de blocos de cifras;
Bcodificação de dados por confidencialidade, realizando um XOR com a saída de um fluxo de cifras;
Cverificação de integridade das mensagens baseada em um CRC de 32 bits;
Dcriptografia com 3DES com chave de 128 bits e autenticação a partir do código de autenticação de mensagens;
Ecriptografia com o DES com chave de 56 bits no modo de operação ECB (Eletronic Code Book).
Revelar gabarito e comentário▾
GabaritoA — criptografia com AES com bloco e chave de 128 bits e garantia de integridade com o modo de encadeamento de blocos de cifras;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Protocolo CCMP (WPA2)
Gabarito: letra A. O CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol) é o protocolo de segurança obrigatório no WPA2, utilizando o algoritmo AES (Advanced Encryption Standard) com chave de 128 bits no modo contador (CTR) para criptografia e o modo CBC-MAC para garantir a integridade e autenticidade das mensagens. Essa é exatamente a descrição apresentada na alternativa A.
O CCMP substituiu o TKIP (usado no WPA) e foi projetado para oferecer segurança robusta, sendo um requisito do padrão IEEE 802.11i. Ele combina criptografia e autenticação em um único protocolo, diferentemente de opções mais antigas.
NÃO CAIA NESSA!
A banca pode tentar confundir o CCMP com protocolos legados. As alternativas B, C, D e E trazem características de outros métodos: cifra de fluxo (B), CRC32 (C — usado no WEP/TKIP), 3DES (D) e DES/ECB (E), que não fazem parte do CCMP. Fique atento: CCMP é AES e CBC-MAC, ponto.
CCMP (WPA2): Criptografia (AES, Chave de 128 bits, Modo contador (CTR)); Integridade/Autenticação (CBC-MAC); Substituiu (TKIP (WPA), WEP); Padrão (IEEE 802.11i)
Alternativa A — ✅ Correta ⟵ GABARITO
Descreve corretamente o CCMP: criptografia com AES, chave de 128 bits e integridade via CBC-MAC (modo de encadeamento de blocos de cifras). Tanto o bloco quanto a chave são de 128 bits, conforme o padrão.
Alternativa B — ❌ Incorreta
Afirma que o CCMP realiza "codificação de dados por confidencialidade, realizando um XOR com a saída de um fluxo de cifras". Embora o modo contador (CTR) produza um keystream que é combinado com o texto plano via XOR, o CCMP não é uma cifra de fluxo pura; é um modo de operação de uma cifra de bloco (AES). Além disso, a descrição omite a autenticação e integridade, que são partes essenciais do CCMP.
Alternativa C — ❌ Incorreta
Diz que a verificação de integridade é baseada em um CRC de 32 bits. Na verdade, o CCMP utiliza o CBC-MAC (Message Authentication Code) para garantir integridade, e não um simples CRC. O CRC32 era usado em protocolos mais frágeis como WEP e TKIP, mas não no CCMP.
Alternativa D — ❌ Incorreta
Aponta criptografia com 3DES e chave de 128 bits. O CCMP não emprega 3DES; ele usa AES. O 3DES é um algoritmo mais antigo e menos eficiente, não adotado no padrão 802.11i.
Alternativa E — ❌ Incorreta
Menciona DES com chave de 56 bits no modo ECB. Além de o DES ser inseguro e obsoleto, o CCMP utiliza AES. O modo ECB também não é usado no CCMP, que emprega o modo contador (CTR) para criptografia.