Pular para o conteúdo principal

Questão de Redes de Computadores — Redes sem Fio — INSTITUTO AOCP 2025

Redes de ComputadoresRedes sem Fio
Código
qg540038
Banca
INSTITUTO AOCP
Órgão
IF-PB
Ano
2025
Nível
Médio
Cargo
Técnico de Laboratório - Área: Informática
Quanto ao protocolo Wi-Fi Protected Access 3 (WPA3), assinale a alternativa INCORRETA.
  1. AO SAE (Simultaneous Authentication of Equals) é utilizado no modo WPA3-Pessoal.
  2. BOferece proteção entre o dispositivo e o ponto de acesso, mesmo em redes não protegidas por senha, através do OWE (Opportunistic Wireless Encryption).
  3. CUtiliza o algoritmo AES-128 no modo WPA3- Enterprise como método de autenticação e gerenciamento de chaves.
  4. DO WPA3 é obrigatório para todos os dispositivos Wi-Fi 6E que operam na banda de 6 GHz.
  5. EO WPA2 não é permitido em operações de 6 GHz.
Revelar gabarito e comentário

GabaritoC — Utiliza o algoritmo AES-128 no modo WPA3- Enterprise como método de autenticação e gerenciamento de chaves.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Protocolo WPA3 (Wi-Fi Protected Access 3)

Gabarito: letra C. A alternativa C é a INCORRETA porque afirma que o WPA3-Enterprise utiliza o algoritmo AES-128 como método de autenticação e gerenciamento de chaves, quando na verdade o WPA3-Enterprise utiliza o AES-256 (modo GCMP-256) para criptografia e o EAP (Extensible Authentication Protocol) para autenticação — o AES não é método de autenticação, e sim de criptografia. As demais alternativas (A, B, D e E) estão corretas quanto às características do WPA3.

O WPA3 é a mais recente geração de segurança para redes Wi-Fi, sucedendo o WPA2. Ele foi introduzido em 2018 pela Wi-Fi Alliance e trouxe melhorias significativas em relação ao WPA2, especialmente no que diz respeito à proteção contra ataques de força bruta e à segurança em redes abertas. O WPA3 opera em dois modos principais: WPA3-Pessoal (Personal) e WPA3-Enterprise (Enterprise). No modo Pessoal, utiliza o protocolo SAE (Simultaneous Authentication of Equals), que substitui o antigo PSK (Pre-Shared Key) do WPA2, oferecendo proteção contra ataques de dicionário offline. No modo Enterprise, utiliza autenticação baseada em EAP (Extensible Authentication Protocol) com servidor RADIUS, e a criptografia é feita com AES-256 no modo GCMP (Galois/Counter Mode), garantindo maior robustez.

Uma característica marcante do WPA3 é o OWE (Opportunistic Wireless Encryption), que permite criptografar a comunicação mesmo em redes abertas (sem senha), protegendo os dados contra interceptação passiva. Além disso, o WPA3 é obrigatório para dispositivos que operam na banda de 6 GHz, conforme o padrão Wi-Fi 6E, e o WPA2 não é permitido nessa banda — essa é uma exigência da Wi-Fi Alliance para garantir segurança mínima na nova faixa de frequência.

A pegadinha da banca nesta questão está na alternativa C: ela mistura conceitos de criptografia e autenticação, atribuindo ao WPA3-Enterprise o uso de AES-128 como método de autenticação. Na realidade, o AES é um algoritmo de criptografia simétrica, não um método de autenticação. A autenticação no WPA3-Enterprise é feita via EAP, e a criptografia utiliza AES-256 (GCMP-256). O AES-128 é usado no WPA2, não no WPA3-Enterprise.

Guarde a distinção entre criptografia (AES) e autenticação (EAP/SAE): é exatamente nessa fronteira que a alternativa C se torna incorreta.

Característica

WPA3-Pessoal

WPA3-Enterprise

Autenticação

SAE (Simultaneous Authentication of Equals)

EAP (Extensible Authentication Protocol) com servidor RADIUS

Criptografia

AES-256 (GCMP-256)

AES-256 (GCMP-256)

Uso em redes abertas

OWE (Opportunistic Wireless Encryption)

OWE (Opportunistic Wireless Encryption)

Obrigatoriedade na banda de 6 GHz

Sim (Wi-Fi 6E)

Sim (Wi-Fi 6E)

WPA3
  • 1Modos
    • Pessoal
      • Autenticação: SAE
    • Enterprise
      • Autenticação: EAP
      • Criptografia: AES-256 (GCMP-256)
  • 2Recursos
    • OWE: criptografia em rede aberta
    • Obrigatório na banda de 6 GHz
  • 3Comparação com WPA2
    • WPA2: AES-128
    • WPA2: proibido em 6 GHz
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta

A alternativa A afirma que o SAE é utilizado no modo WPA3-Pessoal. Isso está correto. O SAE (Simultaneous Authentication of Equals) é o protocolo de autenticação usado no WPA3-Pessoal, substituindo o PSK do WPA2. Ele permite uma troca de chaves mais segura, resistente a ataques de dicionário offline, pois a senha nunca é transmitida diretamente.

Alternativa B — ✅ Correta

A alternativa B afirma que o WPA3 oferece proteção entre o dispositivo e o ponto de acesso, mesmo em redes não protegidas por senha, através do OWE. Isso está correto. O OWE (Opportunistic Wireless Encryption) é um recurso do WPA3 que criptografa a comunicação mesmo em redes abertas (sem senha), protegendo contra espionagem passiva. É uma melhoria significativa em relação ao WPA2, que não oferecia criptografia em redes abertas.

Alternativa C — ❌ Incorreta ⟵ GABARITO

A alternativa C afirma que o WPA3-Enterprise utiliza o algoritmo AES-128 como método de autenticação e gerenciamento de chaves. Isso está incorreto por dois motivos: (1) o AES é um algoritmo de criptografia, não de autenticação; (2) o WPA3-Enterprise utiliza AES-256 (GCMP-256) para criptografia, e a autenticação é feita via EAP (Extensible Authentication Protocol). O AES-128 é usado no WPA2, não no WPA3-Enterprise. A banca trocou o algoritmo de criptografia e confundiu criptografia com autenticação.

Alternativa D — ✅ Correta

A alternativa D afirma que o WPA3 é obrigatório para todos os dispositivos Wi-Fi 6E que operam na banda de 6 GHz. Isso está correto. A Wi-Fi Alliance exige que dispositivos certificados para Wi-Fi 6E (que opera na banda de 6 GHz) suportem WPA3, como requisito de segurança. Isso garante que a nova banda não seja utilizada com protocolos de segurança mais fracos.

Alternativa E — ✅ Correta

A alternativa E afirma que o WPA2 não é permitido em operações de 6 GHz. Isso está correto. Na banda de 6 GHz, apenas o WPA3 é permitido, pois o WPA2 não atende aos requisitos de segurança exigidos pela Wi-Fi Alliance para essa faixa. Essa é uma medida para garantir que a nova banda seja utilizada com o mais alto nível de segurança disponível.

NÃO CAIA NESSA!

A banca troca o algoritmo de criptografia do WPA3-Enterprise (AES-256) pelo AES-128, que é do WPA2, e ainda confunde criptografia com autenticação. O candidato que decora apenas "WPA3 usa AES" sem distinguir o modo Enterprise e o papel do EAP cai na armadilha. Lembre-se: no WPA3-Enterprise, a autenticação é via EAP e a criptografia é AES-256 (GCMP-256).

PEGA ESSA DICA!

Para questões sobre WPA3, monte uma tabela mental comparando os modos Pessoal e Enterprise: no Pessoal, autenticação via SAE; no Enterprise, via EAP. A criptografia é sempre AES-256 no WPA3, independentemente do modo. E lembre-se: OWE é para redes abertas, e a banda de 6 GHz exige WPA3.

Gabarito: letra C — a única alternativa incorreta, pois o WPA3-Enterprise não utiliza AES-128 como método de autenticação; usa AES-256 para criptografia e EAP para autenticação.

Link permanente: /questoes/qg540038