Questão nº 33

Questão de Segurança da Informação · FGV TJDFT 2022 (nº 33)

FGV2022Analista Judiciário - Segurança da InformaçãoSegurança da Informação
Gabarito: Aver comentário ↓

Após ser aceita em uma licitação do Tribunal de Justiça, a empresa Seg X foi contratada para implementar a segurança na rede sem fio existente. A empresa identificou que a rede sem fio utilizava o padrão 802.11 com o protocolo WPA2 (wi-fi Protected Access 2) e forneceu, como solução, a utilização do protocolo de segurança CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol).
A partir do uso do protocolo CCMP, a rede do Tribunal de Justiça obterá:

Resposta comentada

Gabarito Alternativa A

Conceito-chave: O CCMP é o protocolo de segurança obrigatório do WPA2. Ele usa o AES (Advanced Encryption Standard) para criptografar os dados e também para garantir a integridade (ou seja, verificar se ninguém alterou a mensagem). O "CBC-MAC" no nome do protocolo é o modo usado para essa verificação de integridade, que encadeia blocos de cifra.

  • (A) Correta: É exatamente isso: o CCMP usa AES com bloco e chave de 128 bits para confidencialidade, e o CBC-MAC (modo de encadeamento de blocos de cifras) para garantir a integridade e autenticidade das mensagens.
  • (B) Incorreta: A descrição de "XOR com fluxo de cifras" se refere ao RC4 usado no WEP/TKIP (protocolos antigos e inseguros), não ao CCMP, que é baseado em AES em modo de bloco.
  • (C) Incorreta: CRC de 32 bits é o mecanismo de verificação de erros do WEP (chamado ICV), que é fraco e não oferece autenticação real. O CCMP usa um MIC (Message Integrity Code) baseado em AES, muito mais forte.
  • (D) Incorreta: O CCMP não usa 3DES (Triple DES). Ele usa exclusivamente AES. O 3DES é um algoritmo antigo, usado em outros contextos, mas não no WPA2.
  • (E) Incorreta: O DES (Data Encryption Standard) com chave de 56 bits e modo ECB é um padrão de criptografia obsoleto e inseguro, que nunca foi usado no Wi-Fi. O CCMP usa AES-128, não DES.

Armadilha da banca na alternativa (B): A banca tenta confundir o aluno que sabe que o CCMP usa "contador" (Counter Mode). O modo CTR (Counter) do AES gera um fluxo de chave que é combinado com o texto via XOR. Porém, o CCMP usa CTR para criptografia e CBC-MAC para integridade. A alternativa (B) cita apenas o XOR com fluxo de cifras, que é uma característica do modo CTR, mas omite a parte do CBC-MAC e, principalmente, não cita o AES. Além disso, o modo CTR não é o mesmo que "fluxo de cifras" puro (como o RC4), pois é um modo de operação de um cifrador de bloco. A pegadinha está em o aluno lembrar do "Counter" e achar que a alternativa descreve o CCMP, mas ela está incompleta e tecnicamente imprecisa, pois o CCMP é definido como AES + CTR + CBC-MAC, e a alternativa (B) só menciona a parte do XOR.

Fonte: FGV TJDFT 2022 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho