Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — INSTITUTO AOCP 2024
Segurança da Informação›Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
qa632761
Banca
INSTITUTO AOCP
Órgão
MPE PR
Ano
2024
Cargo
Tec TI ( )
No contexto de redes sem fio, o protocolo Wi-Fi Protected Access II (WPA2) é amplamente utilizado para garantir a segurança das transmissões de dados, oferecendo proteção robusta contra acessos não autorizados e ataques. Esse protocolo utiliza um algoritmo específico de criptografia para proteger os dados. Com base nisso, assinale a alternativa que apresenta corretamente o algoritmo de criptografia utilizado pelo WPA2.
AData Encryption Standard (DES).
BTriple DES (3DES).
CTwofish.
DAdvanced Encryption Standard (AES).
EDigital Signature Algorithm (DSA).
Revelar gabarito e comentário▾
GabaritoD — Advanced Encryption Standard (AES).
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
WPA2: o algoritmo de criptografia
Gabarito: letra D. O WPA2 (Wi-Fi Protected Access II) utiliza o Advanced Encryption Standard (AES) como algoritmo de criptografia, especificamente no modo CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol), conforme o padrão IEEE 802.11i. As demais alternativas apresentam algoritmos que não são utilizados pelo WPA2: DES e 3DES são cifras antigas e vulneráveis, Twofish é um algoritmo simétrico concorrente do AES, e DSA é um algoritmo de assinatura digital, não de criptografia de dados.
O WPA2 foi ratificado em 2004 pela Wi-Fi Alliance como substituto do WPA, implementando os elementos obrigatórios do padrão IEEE 802.11i. A principal evolução em relação ao WPA foi a substituição do protocolo TKIP (Temporal Key Integrity Protocol), usado pelo WPA, pelo CCMP, um modo de criptografia baseado em AES. O AES é um algoritmo de criptografia simétrica que opera com blocos de 128 bits e chaves de 128, 192 ou 256 bits, sendo considerado altamente seguro e amplamente adotado em sistemas criptográficos modernos.
Para entender a questão, é importante diferenciar os protocolos de segurança Wi-Fi:
Protocolo
Criptografia
Algoritmo
Status
WEP
RC4
Chave de 64/128 bits
Obsoleto e inseguro
WPA
TKIP
RC4 com chave por pacote
Substituído pelo WPA2
WPA2
CCMP
AES
Padrão até 2020
WPA3
GCMP
AES
Atual
O WPA2, em particular, implementa o CCMP, que combina o AES para confidencialidade e um código de autenticação de mensagem (CBC-MAC) para integridade e autenticação. Esse modo é considerado robusto contra ataques, ao contrário do TKIP, que apresentava vulnerabilidades.
A pegadinha da banca está em oferecer algoritmos que são ou antigos (DES, 3DES), ou de finalidade diferente (DSA), ou menos conhecidos (Twofish), para testar se o candidato conhece a associação correta entre WPA2 e AES. O candidato que confunde WPA com WPA2 pode marcar TKIP, mas essa opção não foi oferecida; a alternativa correta exige o conhecimento de que o WPA2 usa AES-CCMP.
Guarde a relação: WPA2 → AES-CCMP. É exatamente essa associação que separa a alternativa correta das demais.
Alternativa A — ❌ Incorreta
O DES (Data Encryption Standard) é um algoritmo de criptografia simétrica antigo, com chave de 56 bits efetivos, considerado inseguro e substituído pelo AES. Ele não é utilizado pelo WPA2, que adota o AES. O DES foi o padrão de criptografia antes do AES, mas não tem relação com o WPA2.
Alternativa B — ❌ Incorreta
O 3DES (Triple DES) é uma variação do DES que aplica o algoritmo três vezes, aumentando a segurança, mas ainda é considerado obsoleto e lento. Não é utilizado pelo WPA2, que usa AES. O 3DES foi usado em sistemas legados, mas não em redes Wi-Fi modernas.
Alternativa C — ❌ Incorreta
O Twofish é um algoritmo de criptografia simétrica que foi um dos finalistas do concurso do AES, mas não foi o escolhido. Ele não é utilizado pelo WPA2, que adota o AES. O Twofish é um algoritmo válido, mas não é o padrão do WPA2.
Alternativa D — ✅ Correta ⟵ GABARITO
O AES (Advanced Encryption Standard) é o algoritmo de criptografia simétrica utilizado pelo WPA2, no modo CCMP. O AES opera com blocos de 128 bits e chaves de 128, 192 ou 256 bits, sendo considerado altamente seguro e amplamente adotado. O WPA2 implementa o CCMP, que usa AES para confidencialidade e integridade, conforme o padrão IEEE 802.11i.
Alternativa E — ❌ Incorreta
O DSA (Digital Signature Algorithm) é um algoritmo de assinatura digital, utilizado para autenticação e não repúdio, não para criptografia de dados. Ele não é utilizado pelo WPA2, que usa AES para proteger as transmissões. O DSA é um algoritmo assimétrico, enquanto o AES é simétrico.
NÃO CAIA NESSA!
Para questões sobre protocolos Wi-Fi, memorize a tabela: WEP → RC4, WPA → TKIP (RC4), WPA2 → AES-CCMP, WPA3 → AES-GCMP. A banca costuma trocar os algoritmos entre os protocolos, então fixe a associação correta.