Questão nº 33
Questão de Segurança da Informação · FGV TJDFT 2022 (nº 33)
Após ser aceita em uma licitação do Tribunal de Justiça, a empresa Seg X foi contratada para implementar a segurança na rede sem fio existente. A empresa identificou que a rede sem fio utilizava o padrão 802.11 com o protocolo WPA2 (wi-fi Protected Access 2) e forneceu, como solução, a utilização do protocolo de segurança CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol).
A partir do uso do protocolo CCMP, a rede do Tribunal de Justiça obterá:
- Acriptografia com AES com bloco e chave de 128 bits e garantia de integridade com o modo de encadeamento de blocos de cifras; (alternativa correta)
- Bcodificação de dados por confidencialidade, realizando um XOR com a saída de um fluxo de cifras;
- Cverificação de integridade das mensagens baseada em um CRC de 32 bits;
- Dcriptografia com 3DES com chave de 128 bits e autenticação a partir do código de autenticação de mensagens;
- Ecriptografia com o DES com chave de 56 bits no modo de operação ECB (Eletronic Code Book).
Resposta comentada
Gabarito Alternativa A
Conceito-chave: O CCMP é o protocolo de segurança obrigatório do WPA2. Ele usa o AES (Advanced Encryption Standard) para criptografar os dados e também para garantir a integridade (ou seja, verificar se ninguém alterou a mensagem). O "CBC-MAC" no nome do protocolo é o modo usado para essa verificação de integridade, que encadeia blocos de cifra.
- (A) Correta: É exatamente isso: o CCMP usa AES com bloco e chave de 128 bits para confidencialidade, e o CBC-MAC (modo de encadeamento de blocos de cifras) para garantir a integridade e autenticidade das mensagens.
- (B) Incorreta: A descrição de "XOR com fluxo de cifras" se refere ao RC4 usado no WEP/TKIP (protocolos antigos e inseguros), não ao CCMP, que é baseado em AES em modo de bloco.
- (C) Incorreta: CRC de 32 bits é o mecanismo de verificação de erros do WEP (chamado ICV), que é fraco e não oferece autenticação real. O CCMP usa um MIC (Message Integrity Code) baseado em AES, muito mais forte.
- (D) Incorreta: O CCMP não usa 3DES (Triple DES). Ele usa exclusivamente AES. O 3DES é um algoritmo antigo, usado em outros contextos, mas não no WPA2.
- (E) Incorreta: O DES (Data Encryption Standard) com chave de 56 bits e modo ECB é um padrão de criptografia obsoleto e inseguro, que nunca foi usado no Wi-Fi. O CCMP usa AES-128, não DES.
Armadilha da banca na alternativa (B): A banca tenta confundir o aluno que sabe que o CCMP usa "contador" (Counter Mode). O modo CTR (Counter) do AES gera um fluxo de chave que é combinado com o texto via XOR. Porém, o CCMP usa CTR para criptografia e CBC-MAC para integridade. A alternativa (B) cita apenas o XOR com fluxo de cifras, que é uma característica do modo CTR, mas omite a parte do CBC-MAC e, principalmente, não cita o AES. Além disso, o modo CTR não é o mesmo que "fluxo de cifras" puro (como o RC4), pois é um modo de operação de um cifrador de bloco. A pegadinha está em o aluno lembrar do "Counter" e achar que a alternativa descreve o CCMP, mas ela está incompleta e tecnicamente imprecisa, pois o CCMP é definido como AES + CTR + CBC-MAC, e a alternativa (B) só menciona a parte do XOR.
Fonte: FGV TJDFT 2022 Analista Judiciário - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.