Pular para o conteúdo principal

Questão de Segurança da Informação — Protocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X) — INSTITUTO AOCP 2024

Segurança da InformaçãoProtocolos Seguros para Redes Sem Fio e Controle de Acesso (WPA, WPA2, WEP, EAP, 802.1X)
Código
qa632764
Banca
INSTITUTO AOCP
Órgão
MPE PR
Ano
2024
Cargo
Tec TI ( )
No contexto de redes sem fio, o Wi-Fi Protected Access (WPA) é um protocolo de segurança projetado para substituir o Wired Equivalent Privacy (WEP). O WPA oferece uma criptografia mais robusta e melhora a autenticação para proteger a transmissão de dados em redes wi-fi. O WPA foi uma etapa intermediária antes da introdução do WPA2 (Wi-Fi Protected Access II). Considerando essas informações, qual é o protocolo de criptografia utilizado pelo WPA?
  1. ABlowfish.
  2. BTemporal Key Integrity Protocol (TKIP).
  3. CElliptic Curve Cryptography (ECC).
  4. DRivest-Shamir-Adleman (RSA).
  5. EElGamal.
Revelar gabarito e comentário

GabaritoB — Temporal Key Integrity Protocol (TKIP).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolos de Segurança em Redes Sem Fio: WPA e TKIP

Gabarito: letra B. O WPA (Wi-Fi Protected Access) utiliza o protocolo de criptografia TKIP (Temporal Key Integrity Protocol), que foi projetado como uma melhoria sobre o WEP, mantendo compatibilidade com hardware antigo. O TKIP gera dinamicamente uma nova chave de 128 bits para cada pacote, corrigindo as vulnerabilidades do WEP, que usava chaves estáticas.

O WPA foi uma solução intermediária criada pela Wi-Fi Alliance para substituir o WEP, enquanto o padrão IEEE 802.11i ainda não estava completo. O WEP, por sua vez, usava o algoritmo RC4 com chaves estáticas de 64 ou 128 bits, o que permitia ataques de recuperação de chave. O WPA manteve o RC4 como base, mas introduziu o TKIP para gerenciar as chaves de forma dinâmica, além de adicionar uma verificação de integridade de mensagem (MIC) chamada Michael, substituindo a frágil CRC-32 do WEP.

O TKIP é essencialmente um "envelope" sobre o RC4: ele embaralha a chave base com o vetor de inicialização (IV) e o endereço MAC do transmissor, gerando uma chave única por pacote. Isso impede ataques de reutilização de chave que comprometiam o WEP. No entanto, o TKIP também apresentou vulnerabilidades ao longo do tempo, sendo substituído pelo CCMP (Counter Mode CBC-MAC Protocol), baseado em AES, no WPA2.

É importante distinguir os protocolos de criptografia dos algoritmos de autenticação. O WPA pode usar dois modos: WPA-Personal (PSK) e WPA-Enterprise (com servidor RADIUS e EAP). Em ambos, a criptografia dos dados é feita pelo TKIP. Já o WPA2 usa CCMP/AES, e o WPA3 usa GCMP (Galois/Counter Mode Protocol) com AES-256.

A pegadinha desta questão está em confundir o protocolo de criptografia (TKIP) com algoritmos de criptografia assimétrica (RSA, ECC, ElGamal) ou com cifras de bloco (Blowfish). O TKIP é um protocolo de integridade e gerenciamento de chaves, não um algoritmo de cifra em si — ele usa o RC4 como cifra subjacente. Portanto, a alternativa correta é a letra B.

Guarde a evolução: WEP (RC4 estático) → WPA (TKIP/RC4 dinâmico) → WPA2 (CCMP/AES) → WPA3 (GCMP/AES-256). É exatamente essa linha que as alternativas tentam confundir.

  1. 1WEP (RC4 estático)
  2. 2WPA (TKIP/RC4 dinâmico)
  3. 3WPA2 (CCMP/AES)
  4. 4WPA3 (GCMP/AES-256)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Blowfish é um algoritmo de criptografia simétrica de bloco, criado por Bruce Schneier, usado em aplicações como SSH e OpenVPN. Não é utilizado pelo WPA. O WPA usa o RC4 como cifra subjacente, gerenciado pelo TKIP. A banca incluiu Blowfish como distrator para testar se o candidato conhece os algoritmos de cifra comuns.

Alternativa B — ✅ Correta ⟵ GABARITO

O TKIP (Temporal Key Integrity Protocol) é o protocolo de criptografia utilizado pelo WPA. Ele foi projetado para corrigir as falhas do WEP, gerando uma chave de 128 bits por pacote, combinando a chave base, o vetor de inicialização e o endereço MAC. O TKIP também implementa a verificação de integridade da mensagem (MIC) para impedir alterações e reenvios de pacotes.

Alternativa C — ❌ Incorreta

Elliptic Curve Cryptography (ECC) é um algoritmo de criptografia assimétrica baseado em curvas elípticas, usado em assinaturas digitais e troca de chaves (ex.: ECDHE). Não é usado pelo WPA para criptografia de dados. O WPA usa criptografia simétrica (RC4 via TKIP).

Alternativa D — ❌ Incorreta

RSA (Rivest-Shamir-Adleman) é um algoritmo de criptografia assimétrica, amplamente usado em assinaturas digitais e troca de chaves (ex.: TLS). Não é usado pelo WPA para criptografia de dados. O WPA usa criptografia simétrica (RC4 via TKIP).

Alternativa E — ❌ Incorreta

ElGamal é um algoritmo de criptografia assimétrica baseado no problema do logaritmo discreto, usado em assinaturas digitais e criptografia. Não é usado pelo WPA. O WPA usa criptografia simétrica (RC4 via TKIP).

NÃO CAIA NESSA!

Para questões sobre WPA/WPA2, memorize a tabela de evolução:

Protocolo

Criptografia

Cifra

Integridade

WEP

Estática

RC4

CRC-32

WPA

TKIP (dinâmica)

RC4

Michael (MIC)

WPA2

CCMP

AES

CBC-MAC

WPA3

GCMP

AES-256

Galois

Na prova, quando perguntarem "qual protocolo o WPA usa?", a resposta é sempre TKIP. Não confunda com o algoritmo de cifra (RC4) nem com algoritmos assimétricos (RSA, ECC).

Gabarito: letra B

Link permanente: /questoes/qa632764