Questão nº 63
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 63)
Uma universidade está atualizando sua infraestrutura de rede para melhorar a segurança e a autenticação dos usuários. Eles decidiram implementar o protocolo 802.1X para controlar o acesso à rede local (LAN) em todo o campus. Durante uma reunião de planejamento, a equipe de TI da universidade analisa várias afirmações sobre o protocolo 802.1X para garantir que todos entendam como ele funciona.
Acerca do 802.1X, é correto afirmar que:
- Auma porta não controlada permite a troca de PDUs entre o solicitante e os outros AS, independentemente do estado de autenticação do solicitante; (alternativa correta)
- Bpara um IBSS, não há qualquer AP. Para um IBSS, o 802.11i provê uma solução mais complexa, que envolve autenticação par a par entre estação e servidor;
- Ca estrutura do 802.1X, com um protocolo de autenticação de camada superior, ajusta-se muito bem à arquitetura BSS, que inclui apenas uma estação sem fio e um AP;
- Dusa o conceito de portas controladas e não controladas. Portas são entidades lógicas definidas dentro do autenticador e referem-se a conexões lógicas de rede;
- Epara uma WLAN, o autenticador (o AP) pode ter duas portas físicas ou mais, sendo uma a que o conecta ao DS e uma para comunicação sem fio dentro de seu BSS, entre outras possíveis.
Resposta comentada
Gabarito Alternativa A
O 802.1X é um protocolo de controle de acesso à rede que funciona como um "porteiro digital". Ele exige que os usuários ou dispositivos se autentiquem (provem sua identidade) antes de terem acesso total à rede, garantindo que apenas entidades autorizadas possam se conectar.
- (A) Correta: Uma porta não controlada (uncontrolled port) é uma interface lógica dentro do autenticador (como um switch ou AP) que permite a troca de pacotes de dados (PDUs) específicos para o processo de autenticação (EAPOL) entre o solicitante (o dispositivo que quer se conectar) e o servidor de autenticação (AS, geralmente um servidor RADIUS). Essa porta precisa estar sempre aberta, independentemente do estado de autenticação do solicitante, para que a autenticação possa sequer começar. Sem ela, o solicitante não conseguiria se comunicar com o servidor para autenticar-se.
- (B) Incorreta: Um IBSS (Independent Basic Service Set) é uma rede Wi-Fi ad-hoc sem um AP central. O 802.1X foi projetado para redes de infraestrutura (com APs ou switches como autenticadores). Embora o 802.11i (WPA2/WPA3) melhore a segurança em WLANs, sua implementação mais robusta com 802.1X é em modo de infraestrutura. A autenticação par a par não é o modelo padrão do 802.1X, que usa uma arquitetura de três entidades (solicitante, autenticador, servidor de autenticação).
- (C) Incorreta: A arquitetura BSS (Basic Service Set) é o bloco fundamental de uma WLAN, consistindo de um AP e uma ou mais estações sem fio associadas. A afirmação de que um BSS inclui "apenas uma estação sem fio e um AP" está incorreta. O 802.1X de fato se ajusta bem à arquitetura BSS, onde o AP atua como autenticador, mas a definição de BSS apresentada é falha.
- (D) Incorreta: Embora seja verdade que o 802.1X usa o conceito de portas controladas e não controladas e que estas são entidades lógicas dentro do autenticador, a descrição "referem-se a conexões lógicas de rede" é muito vaga. Mais precisamente, essas portas são mecanismos lógicos que controlam o acesso do solicitante à rede, permitindo ou bloqueando o tráfego de dados com base no estado de autenticação. A alternativa A descreve uma função específica e crucial de uma dessas portas, enquanto D é uma definição genérica que não captura a essência do controle de acesso.
- (E) Incorreta: As "portas" no contexto do 802.1X (controladas/não controladas) são conceitos lógicos que governam o fluxo de tráfego para cada solicitante, não se referem diretamente a portas físicas de um AP. Um AP possui interfaces físicas (como uma porta Ethernet para o DS e uma interface de rádio para o BSS), mas as portas 802.1X são abstrações que controlam o acesso através dessas interfaces.
Fonte: FGV TRF1 2024 Analista Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.