Questão nº 37
Questão de Tecnologia da Informação · FCC TRT-12 2023 (nº 37)
Atenção: Para responder às questões de números 37 e 38, examine o programa C# abaixo.
using System;
using System.Security.Cryptography;
using System.Text;
class Program{
static void Main(){
string senha = "Tribunal Regional do Trabalho 12a região";
string senhaCriptografada = CriptografarSenha(senha);
Console.WriteLine($"Senha: {senha}");
Console.WriteLine($"Senha Criptografada: {senhaCriptografada}");
}
static string CriptografarSenha(string senha){
using (SHA256 sha256 = SHA256.Create()){
byte[] bytes = Encoding.UTF8.GetBytes(senha);
I
......
StringBuilder builder = new StringBuilder();
for (int i = 0; i < hashBytes.Length; i++)
builder.Append(hashBytes[i].ToString("x2"));
return builder.ToString();
}
}
}
O programa C# faz referência ao SHA-256. Associando a criptografia com a segurança em redes sem fio, é correto afirmar que o
Este texto de apoio vale também pra questão nº 38.
- ASHA-256 pode ser utilizado para criar hashes dos certificados digitais, que são usados para autenticar os dispositivos na rede, em uma implementação de WPA2 com autenticação baseada em certificados (como o EAP-TLS). (alternativa correta)
- BSHA-256 é um protocolo de segurança para redes sem fio, que utiliza um hash criptográfico pertencente à família das funções hash SHA-2 (Security Hash Algorithm 2nd generation). O hash resultante é uma sequência de bytes que é única para os dados de entrada.
- CWPA2 não contém mecanismos de autenticação; assim, é necessário acrescentar o uso de chaves pré-compartilhadas (PSK) e a autenticação baseada em servidores, usando protocolos criptográficos como o SHA-256.
- DWPA2 é um método de hash criptográfico para redes sem fio, que utiliza o protocolo de criptografia AES-CCMP (Advanced Encryption Security – Counter Mode Cipher Block Chaining Message Authentication Ciphered Protocol) para proteger os dados transmitidos entre dispositivos na rede.
- EWPA (Wi-Fi Protected Access) utiliza o protocolo SHA-256 para criptografar dados e o método EAP (Extensible Authentication Protocol) para autenticação.
Resposta comentada
Gabarito Alternativa A
SHA-256 é uma função hash criptográfica, que funciona como uma "impressão digital" única e de tamanho fixo para qualquer dado de entrada, garantindo a integridade. WPA2 é um padrão de segurança para redes Wi-Fi que pode usar métodos avançados de autenticação, como certificados digitais, para verificar a identidade de dispositivos e usuários.
(A) Correta: SHA-256 pode ser utilizado para criar hashes dos certificados digitais, que são usados para autenticar os dispositivos na rede, em uma implementação de WPA2 com autenticação baseada em certificados (como o EAP-TLS).
(B) Incorreta: SHA-256 é uma função hash criptográfica, não um protocolo de segurança para redes sem fio. Embora seja da família SHA-2 e produza um hash único, sua classificação como "protocolo" está incorreta. Armadilha: A descrição do que SHA-256 é (função hash, parte do SHA-2, produz bytes únicos) está correta, mas sua categorização como "protocolo de segurança" é o erro que invalida a alternativa.
(C) Incorreta: WPA2 contém sim mecanismos de autenticação, como o uso de chaves pré-compartilhadas (PSK) no WPA2-Personal e a autenticação baseada em servidores (802.1X/EAP) no WPA2-Enterprise. A afirmação de que não contém mecanismos de autenticação é falsa.
(D) Incorreta: WPA2 é um protocolo de segurança para redes sem fio, não um "método de hash criptográfico". Ele utiliza AES-CCMP para criptografia e integridade, mas não é um método de hash em si.
(E) Incorreta: O WPA (primeira versão) utilizava principalmente TKIP para criptografia, não SHA-256. Além disso, SHA-256 é uma função hash, não um protocolo usado para criptografar dados diretamente para garantir confidencialidade.
Fonte: FCC TRT-12 2023 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 003). Reproduzida para fins de estudo.