← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

Após ser aceita em uma licitação do Tribunal de Justiça, a empresa Seg X foi contratada para implementar a segurança na rede sem fio existente. A empresa identificou que a rede sem fio utilizava o padrão 802.11 com o protocolo WPA2 (wi-fi Protected Access 2) e forneceu, como solução, a utilização do protocolo de segurança CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol). A partir do uso do protocolo CCMP, a rede do Tribunal de Justiça obterá:

Gabarito: A

O CCMP é o protocolo de segurança usado no WPA2 e foi desenhado para dar duas coisas ao mesmo tempo: confidencialidade e integridade. Ele usa o AES como cifra de bloco, com chave de 128 bits, e combina o modo CTR para cifrar com o CBC-MAC para autenticar as mensagens. Em outras palavras: não é só para embaralhar os dados, mas também para impedir que alguém altere o conteúdo sem ser percebido. Na prática, isso é exatamente o pacote esperado no WPA2, que é o padrão mais cobrado em provas quando aparece CCMP. A ideia central é simples: o AES protege o sigilo, e o componente de autenticação garante integridade e autenticidade da mensagem. A banca costuma trocar nomes e misturar protocolos antigos, então vale memorizar que CCMP não é CBC puro, nem CRC, nem 3DES, nem DES. O raciocínio é mais "WPA2 = AES + CCMP" do que qualquer outra combinação. Por isso, o gabarito A está correto: ela descreve o uso de AES com chave de 128 bits e a garantia de integridade pelo CBC-MAC, que faz parte do próprio CCMP. Esse é o conjunto clássico associado ao WPA2, aceito como o mecanismo robusto em redes sem fio 802.11i/WPA2.

Continue treinando

Questões relacionadas