O EAP (extensible authentication protocol) pode ser utilizad...

Próximas questões
Com base no mesmo assunto
Q80616 Redes de Computadores
Quanto aos protocolos de comunicação utilizados em redes, julgue
os itens subsequentes.

O EAP (extensible authentication protocol) pode ser utilizado para autenticação e certificação digital em redes sem fio.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C - Certo

O Extensible Authentication Protocol (EAP) é amplamente utilizado para autenticação em redes de computadores, especialmente em redes sem fio. Esse protocolo é parte integrante do padrão 802.1X e desempenha um papel crucial no estabelecimento de uma conexão segura entre dispositivos e rede.

EAP não é um protocolo de autenticação único, mas sim uma estrutura que suporta múltiplos métodos de autenticação. Alguns dos métodos mais conhecidos incluem:

  • EAP-TLS: Utiliza certificados digitais para a autenticação, garantindo um elevado nível de segurança.
  • PEAP (Protected EAP): Encapsula o EAP em uma camada segura criada pelo TLS.
  • EAP-MD5: Utiliza um hash MD5 para a autenticação, mas é menos seguro comparado a outros métodos.

O uso do EAP em redes sem fio é fundamental, pois ele permite que dispositivos se autentiquem de forma segura antes de acessar a rede. Isso é particularmente importante em ambientes corporativos e em locais onde a segurança da informação é crítica.

Portanto, a afirmação do enunciado está correta porque o EAP pode, de fato, ser utilizado para autenticação e certificação digital em redes sem fio.

Compreender o funcionamento e a aplicação do EAP é essencial para profissionais que desejam atuar na área de redes de computadores, especialmente em contextos que demandam alta segurança, como redes corporativas e instituições financeiras.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

EAP é uma estrutura de autenticação, que provê o transporte e o uso de material protegido e os parâmetros gerados por métodos EAP. Existem muitos métodos definidos por RFCs e vários métodos proprietários, além de novas propostas. EAP não é um protocolo de redes cabeadas, em vez disso ele só define os formatos de mensagens. Cada protocolo que usa o EAP define uma forma de encasupar mensagens EAP dentro de mensagens do referido protocolo.

O protocolo EAP (Extensible Authentication Protocol) é um arcabouço que permite que um usuário se autentique em um servidor específico a fim de receber mensagens provenientes do ponto de acesso. Este servidor trabalha com o uso do protocolo RADIUS (Serviço de Autenticação Remota de Chamada de Usuário) e tanto pode ser representado pelo ponto de acesso quanto por uma outra máquina dedicada a este fim.

Nas redes sem fio, basicamente são utilizadas duas formas de autenticação distintas, a PSK e a EAP.
PSK – do inglês( Pre-Shared-Key) ou seja é uma chave previamente compartilhada entre o usuário e o servidor, que nesse caso é o access point WIFI. Método geralmente utilizado em redes sem fio domesticas, onde a chave da rede é previamente compartilhada.

Já o EAP – do Inglês (Extensible Authentication Protocol) – Nesse método é adicionado um agente autenticador, que pode ser um servidor RADIUS, onde o Access Point passa a ser um intermediário da conexão, repassando as credencias do cliente ao servidor RADIUS e consequentemente a autorização de acesso a rede ou não.

Obs: A credencial do cliente geralmente é um certificado digital, e o acesso a rede só é permitido pelo servidor RADIUS mediante um desafio no qual o cliente tem que passar, esse desafio pode ser a solicitação da senha do usuário.

Por ser um método mais seguro e complexo é muito utilizado no ambiente corporativo.

Achei estranha a afirmação, pq é fato que o EAP pode usar certificados digitais, mas quem faz a certificação não é o EAP e sim a entidade certificadora...

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo