Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — INSTITUTO AOCP 2024

Segurança da InformaçãoProtocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
qa632761
Banca
INSTITUTO AOCP
Órgão
MPE PR
Ano
2024
Cargo
Tec TI ( )
No contexto de redes sem fio, o protocolo Wi-Fi Protected Access II (WPA2) é amplamente utilizado para garantir a segurança das transmissões de dados, oferecendo proteção robusta contra acessos não autorizados e ataques. Esse protocolo utiliza um algoritmo específico de criptografia para proteger os dados. Com base nisso, assinale a alternativa que apresenta corretamente o algoritmo de criptografia utilizado pelo WPA2.
  1. AData Encryption Standard (DES).
  2. BTriple DES (3DES).
  3. CTwofish.
  4. DAdvanced Encryption Standard (AES).
  5. EDigital Signature Algorithm (DSA).
Revelar gabarito e comentário

GabaritoD — Advanced Encryption Standard (AES).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

WPA2: o algoritmo de criptografia

Gabarito: letra D. O WPA2 (Wi-Fi Protected Access II) utiliza o Advanced Encryption Standard (AES) como algoritmo de criptografia, especificamente no modo CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol), conforme o padrão IEEE 802.11i. As demais alternativas apresentam algoritmos que não são utilizados pelo WPA2: DES e 3DES são cifras antigas e vulneráveis, Twofish é um algoritmo simétrico concorrente do AES, e DSA é um algoritmo de assinatura digital, não de criptografia de dados.

O WPA2 foi ratificado em 2004 pela Wi-Fi Alliance como substituto do WPA, implementando os elementos obrigatórios do padrão IEEE 802.11i. A principal evolução em relação ao WPA foi a substituição do protocolo TKIP (Temporal Key Integrity Protocol), usado pelo WPA, pelo CCMP, um modo de criptografia baseado em AES. O AES é um algoritmo de criptografia simétrica que opera com blocos de 128 bits e chaves de 128, 192 ou 256 bits, sendo considerado altamente seguro e amplamente adotado em sistemas criptográficos modernos.

Para entender a questão, é importante diferenciar os protocolos de segurança Wi-Fi:

Protocolo

Criptografia

Algoritmo

Status

WEP

RC4

Chave de 64/128 bits

Obsoleto e inseguro

WPA

TKIP

RC4 com chave por pacote

Substituído pelo WPA2

WPA2

CCMP

AES

Padrão até 2020

WPA3

GCMP

AES

Atual

O WPA2, em particular, implementa o CCMP, que combina o AES para confidencialidade e um código de autenticação de mensagem (CBC-MAC) para integridade e autenticação. Esse modo é considerado robusto contra ataques, ao contrário do TKIP, que apresentava vulnerabilidades.

A pegadinha da banca está em oferecer algoritmos que são ou antigos (DES, 3DES), ou de finalidade diferente (DSA), ou menos conhecidos (Twofish), para testar se o candidato conhece a associação correta entre WPA2 e AES. O candidato que confunde WPA com WPA2 pode marcar TKIP, mas essa opção não foi oferecida; a alternativa correta exige o conhecimento de que o WPA2 usa AES-CCMP.

Guarde a relação: WPA2 → AES-CCMP. É exatamente essa associação que separa a alternativa correta das demais.

Alternativa A — ❌ Incorreta

O DES (Data Encryption Standard) é um algoritmo de criptografia simétrica antigo, com chave de 56 bits efetivos, considerado inseguro e substituído pelo AES. Ele não é utilizado pelo WPA2, que adota o AES. O DES foi o padrão de criptografia antes do AES, mas não tem relação com o WPA2.

Alternativa B — ❌ Incorreta

O 3DES (Triple DES) é uma variação do DES que aplica o algoritmo três vezes, aumentando a segurança, mas ainda é considerado obsoleto e lento. Não é utilizado pelo WPA2, que usa AES. O 3DES foi usado em sistemas legados, mas não em redes Wi-Fi modernas.

Alternativa C — ❌ Incorreta

O Twofish é um algoritmo de criptografia simétrica que foi um dos finalistas do concurso do AES, mas não foi o escolhido. Ele não é utilizado pelo WPA2, que adota o AES. O Twofish é um algoritmo válido, mas não é o padrão do WPA2.

Alternativa D — ✅ Correta ⟵ GABARITO

O AES (Advanced Encryption Standard) é o algoritmo de criptografia simétrica utilizado pelo WPA2, no modo CCMP. O AES opera com blocos de 128 bits e chaves de 128, 192 ou 256 bits, sendo considerado altamente seguro e amplamente adotado. O WPA2 implementa o CCMP, que usa AES para confidencialidade e integridade, conforme o padrão IEEE 802.11i.

Alternativa E — ❌ Incorreta

O DSA (Digital Signature Algorithm) é um algoritmo de assinatura digital, utilizado para autenticação e não repúdio, não para criptografia de dados. Ele não é utilizado pelo WPA2, que usa AES para proteger as transmissões. O DSA é um algoritmo assimétrico, enquanto o AES é simétrico.

NÃO CAIA NESSA!

Para questões sobre protocolos Wi-Fi, memorize a tabela: WEP → RC4, WPA → TKIP (RC4), WPA2 → AES-CCMP, WPA3 → AES-GCMP. A banca costuma trocar os algoritmos entre os protocolos, então fixe a associação correta.

Gabarito: letra D

Link permanente: /questoes/qa632761