Questão nº 62
Questão de Tecnologia da Informação · CESGRANRIO BASA 01/2024 (nº 62)
A Wi-Fi Alliance integrou a solução de segurança do padrão IEEE 802.11i no Wi-Fi Protected Access 2 (WPA2). Ao contrário do Wired Equivalent Privacy (WEP), que adotava um algoritmo de cifragem de fluxo, o mecanismo de confidencialidade (sigilo) do WPA2 adota um algoritmo de cifragem de bloco.
O algoritmo de cifragem de bloco e o correspondente modo de operação adotados no WPA2 são, respectivamente, o
- ARC4 e o ECB
- BAES e o ECB
- CAES e o Counter (alternativa correta)
- D3DES e o ECB
- E3DES e o Counter
Resposta comentada
Gabarito Alternativa C
O WPA2 trocou o WEP (que usava o fluxo RC4) por um cifrador de bloco chamado AES, mas um cifrador de bloco sozinho só embaralha blocos fixos. Para proteger dados de tamanho variável, ele é usado no modo Counter (CTR), que transforma o AES em um fluxo pseudoaleatório seguro. É isso que garante o sigilo.
- (A) Incorreta: O RC4 é um cifrador de fluxo (usado no WEP e WPA original), não de bloco; e o modo ECB é inseguro para dados repetitivos, nunca usado no WPA2.
- (B) Incorreta: O AES está correto, mas o modo ECB é o "distrator tentador" – a banca troca "Counter" por "ECB" para pegar quem decorou só "AES". ECB cifra blocos idênticos de forma idêntica, vazando padrões; o WPA2 usa o modo Counter (CTR).
- (C) Correta: O WPA2 adota o AES (Advanced Encryption Standard) como algoritmo de bloco e o modo Counter (CTR) para gerar o fluxo cifrante, conforme o padrão IEEE 802.11i.
- (D) Incorreta: 3DES é um cifrador de bloco, mas é antigo, lento e não foi adotado no WPA2; além disso, o modo ECB é inadequado.
- (E) Incorreta: O modo Counter é o correto, mas o algoritmo 3DES não é o usado no WPA2 – o padrão exige AES.
Fonte: CESGRANRIO BASA 01/2024 Técnico Científico - Área de Formação: Tecnologia da Informação (Caderno Prova B). Reproduzida para fins de estudo.