Após ser aceita em uma licitação do Tribunal de Justiça, a empresa Seg X foi contratada para implementar a segurança na rede sem fio existente. A empresa identificou que a rede sem fio utilizava o padrão 802.11 com o protocolo WPA2 (wi-fi Protected Access 2) e forneceu, como solução, a utilização do protocolo de segurança CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol). A partir do uso do protocolo CCMP, a rede do Tribunal de Justiça obterá:
- A)criptografia com AES com bloco e chave de 128 bits e garantia de integridade com o modo de encadeamento de blocos de cifras;
Certa: CCMP no WPA2 usa AES de 128 bits e inclui autenticação/integridade por CBC-MAC.
- B)codificação de dados por confidencialidade, realizando um XOR com a saída de um fluxo de cifras;
Errada: descreve um fluxo de cifras com XOR, típico de cifra de fluxo, não do CCMP do WPA2.
- C)verificação de integridade das mensagens baseada em um CRC de 32 bits;
Errada: CRC-32 não é mecanismo criptográfico de integridade forte, apenas detecção de erro.
- D)criptografia com 3DES com chave de 128 bits e autenticação a partir do código de autenticação de mensagens;
Errada: 3DES e chave de 128 bits não correspondem ao CCMP, e a descrição não bate com WPA2.
- E)criptografia com o DES com chave de 56 bits no modo de operação ECB (Eletronic Code Book).
Errada: DES com 56 bits em ECB é fraco e obsoleto, totalmente incompatível com o padrão citado.
Gabarito: A
O CCMP é o protocolo de segurança usado no WPA2 e foi desenhado para dar duas coisas ao mesmo tempo: confidencialidade e integridade. Ele usa o AES como cifra de bloco, com chave de 128 bits, e combina o modo CTR para cifrar com o CBC-MAC para autenticar as mensagens. Em outras palavras: não é só para embaralhar os dados, mas também para impedir que alguém altere o conteúdo sem ser percebido. Na prática, isso é exatamente o pacote esperado no WPA2, que é o padrão mais cobrado em provas quando aparece CCMP. A ideia central é simples: o AES protege o sigilo, e o componente de autenticação garante integridade e autenticidade da mensagem. A banca costuma trocar nomes e misturar protocolos antigos, então vale memorizar que CCMP não é CBC puro, nem CRC, nem 3DES, nem DES. O raciocínio é mais "WPA2 = AES + CCMP" do que qualquer outra combinação. Por isso, o gabarito A está correto: ela descreve o uso de AES com chave de 128 bits e a garantia de integridade pelo CBC-MAC, que faz parte do próprio CCMP. Esse é o conjunto clássico associado ao WPA2, aceito como o mecanismo robusto em redes sem fio 802.11i/WPA2.