Assinale a alternativa correta sobre os protocolos de segura...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a A: CCMP é um protocolo baseado no AES, que foi introduzido no WPA2 como mecanismo de criptografia.
Vamos entender melhor o contexto e justificar por que essa resposta está correta.
Os protocolos de segurança para redes Wi-Fi são essenciais para proteger a transmissão de dados e garantir a confidencialidade, integridade e autenticidade das informações. Entre os protocolos mais conhecidos, temos o WEP (Wired Equivalent Privacy), WPA (Wi-Fi Protected Access) e WPA2.
WPA2 é a segunda versão do WPA e é considerado muito mais seguro do que o WPA e o WEP. Uma das principais melhorias introduzidas pelo WPA2 foi a adoção do CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol) como o protocolo padrão de criptografia. O CCMP é baseado no algoritmo AES (Advanced Encryption Standard), que oferece uma segurança significativamente maior do que o RC4, usado pelo WEP.
Agora, vamos analisar as outras alternativas para entender por que elas não estão corretas:
B: "Os protocolos WPA e WPA2 utilizam o algoritmo de criptografia AES, diferente do WEP que utilizada o RC4." Esta alternativa está parcialmente correta. É verdade que o WEP usa o RC4, e o WPA2 usa o AES. No entanto, o WPA original não usava o AES, mas sim o TKIP.
C: "O protocolo TKIP (Temporal Key Integrity Protocol) foi introduzido no WPA e hoje é utilizado no WPA2 e nas versões recentes do WEP." Esta afirmação é incorreta. O TKIP foi introduzido no WPA, mas não é usado no WPA2. O WPA2 utiliza o CCMP/AES. Além disso, o TKIP não é utilizado nas versões recentes do WEP.
D: "Wi-Fi Alliance é uma associação que promove a tecnologia Wi-Fi e certifica produtos. Ela introduziu o WEP em 1999, o WPA em 2003 e o WPA2 em 2004." A Wi-Fi Alliance realmente promove a tecnologia Wi-Fi e certifica produtos, mas a introdução dos protocolos mencionados não foi exatamente conforme as datas e detalhes apresentados.
E: "Em 2011, foi descoberta uma falha de segurança com relação ao Wi-Fi Personal Setup (WPS) do WPA2, que permite que um atacante remoto possa recuperar o PIN do WPS e com ele descobrir a senha do WPA2 com um ataque de força bruta." Embora esta alternativa mencione um fato verdadeiro sobre uma vulnerabilidade descoberta no WPS, não se refere diretamente aos protocolos de segurança dos dados transmitidos, que é o foco da questão.
Em resumo, a alternativa A é a correta porque descreve com precisão a introdução do CCMP, um protocolo de segurança baseado em AES, no WPA2.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Protocolo CCMP. O CCMP é o protocolo usado pelo WPA2 para encriptação das mensagens transmitidas. Ele é totalmente independente do funcionamento do WEP, diferentemente do WPA, pelo fato de não usar o algoritmo RC4. Ao invés disto, a mensagem é codificada antes de ser transmitida com o uso do AES.
https://www.gta.ufrj.br/ensino/eel879/trabalhos_vf_2011_2/rodrigo_paim/wpa.html
Para quem possa ter ficado na dúvida sobre "CCMP é um protocolo baseado no AES"
CCMP is the strongest confidentiality, integrity, and replay protection protocol suite available for WLAN security. It is based on AES and is the core of the 802.11i RSN and the WPAv2 specification. CCMP is thus the preferred solution if all the WLAN devices in the system can support it.
Fonte: Controller-Based Wireless LAN Fundamentals: An end-to-end reference guide to design, deploy, manage, and secure 802.11 wireless networks - Jeff Smith, Jake Woodhams, Robert Marg
WPA2:
protocolo de encriptação - CCMP
algoritmo para cálculo do Message Integrit Code (MIC) - CBC-MAC
bits para chave de encriptação - 128, 192, 256
WPA2:
protocolo de encriptação - CCMP
algoritmo para cálculo do Message Integrit Code (MIC) - CBC-MAC
bits para chave de encriptação - 128, 192, 256
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo