Questão nº 66
Questão de Tecnologia da Informação · FGV TCE-TO 2022 (nº 66)
A analista Cátia foi incumbida de implantar o mais rápido possível, no TCE/TO, a autenticação na rede baseada em porta conforme padrão IEEE (Institute of Electrical and Electronics Engineers) 802.1X. Para tanto, Cátia optou por utilizar a variante básica do EAP (Extensible Authentication Protocol) que não dispõe de autenticação mútua entre suplicante e servidor de autenticação e não permite gerar chaves WEP (Wired Equivalent Privacy) de forma dinâmica.
Logo, Cátia optou por utilizar a variante EAP:
- ATunneled Transport Layer Security;
- BTransport Layer Security;
- CMessage Digest 5; (alternativa correta)
- DFlexible Authentication Secure Tunneling;
- EProtected Extensible Authentication Protocol.
Resposta comentada
Gabarito Alternativa C
O EAP (Extensible Authentication Protocol) é uma estrutura que permite a um servidor de autenticação e a um cliente (suplicante) negociarem um método de autenticação para acesso à rede, geralmente usado com o padrão IEEE 802.1X para controle de acesso baseado em porta.
(A) Incorreta: O EAP-TTLS (Tunneled Transport Layer Security) estabelece um túnel TLS seguro, permitindo a autenticação mútua (o servidor se autentica para o cliente via certificado, e o cliente pode usar métodos mais simples dentro do túnel) e a geração dinâmica de chaves de sessão.
(B) Incorreta: O EAP-TLS (Transport Layer Security) é um dos métodos EAP mais seguros, exigindo certificados digitais tanto no servidor quanto no cliente para autenticação mútua forte e suportando a geração dinâmica de chaves.
(C) Correta: O EAP-MD5 (Message Digest 5) é uma variante básica e simples do EAP. Ele usa um mecanismo de desafio-resposta baseado em hash MD5 para autenticar o cliente, mas não oferece autenticação mútua (o cliente não autentica o servidor) e não suporta a geração dinâmica de chaves WEP ou WPA/WPA2, correspondendo exatamente à descrição da questão.
(D) Incorreta: O EAP-FAST (Flexible Authentication via Secure Tunneling) é uma alternativa robusta ao PEAP e TTLS, desenvolvida pela Cisco. Ele oferece autenticação mútua (usando PACs - Protected Access Credentials) e suporta a geração dinâmica de chaves.
(E) Incorreta: O PEAP (Protected Extensible Authentication Protocol) cria um túnel TLS seguro entre o cliente e o servidor de autenticação. Dentro desse túnel, métodos de autenticação mais simples (como MS-CHAPv2) podem ser usados. Ele fornece autenticação mútua (o servidor se autentica para o cliente via certificado para estabelecer o túnel) e permite a geração dinâmica de chaves. A armadilha aqui é que PEAP é uma das variantes mais comuns e "básicas" no sentido de ser amplamente utilizada, mas ela oferece autenticação mútua (do servidor para o cliente) e geração dinâmica de chaves, o que a desqualifica conforme a descrição da questão.
Fonte: FGV TCE-TO 2022 Analista Técnico - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.