SóProvas


ID
1248199
Banca
IADES
Órgão
EBSERH
Ano
2014
Provas
Disciplina
Redes de Computadores
Assuntos

O projeto de rede wireless da Empresa Brasileira de Serviços Hospitalares tem como requisito de segurança que a autenticação de usuários seja feita através do uso de login e senha. Acerca desse tema, assinale a alternativa que indica a tecnologia que pode ser usada, possibilitando, ainda, que a sessão de autenticação seja criptografada.

Alternativas
Comentários
  • Possível explicação:

    https://technet.microsoft.com/pt-br/library/cc754179.aspx

  • Explicação.

     

    https://en.wikipedia.org/wiki/Protected_Extensible_Authentication_Protocol

  • O PEAP (EAP protegido) faz parte dos protocolos EAP (Protocolo de Autenticação Extensível).

    O PEAP utiliza o TLS (Transport Layer Security) para criar um canal criptografado entre o cliente PEAP de autenticação, por exemplo, um computador sem fio, e um autenticador PEAP, por exemplo, um servidor que executa o NPS (servidor de diretivas de rede) ou RADIUS (Remote Authentication Dial-In User Service).

     

    Para aumentar a segurança dos protocolos EAP e da rede, o PEAP fornece:

    Um canal TLS que oferece proteção para a negociação de método EAP que ocorre entre cliente e servidor. Esse canal TLS ajuda a impedir que um invasor insira pacotes entre o cliente e servidor de acesso à rede para produzir a negociação de um tipo EAP menos seguro. O canal TLS criptografado também ajuda a impedir ataques de negação de serviço contra o servidor NPS.
    Suporte para fragmentação e reagrupamento de mensagens, permitindo o uso de tipos EAP que não oferecem essa funcionalidade.
    Clientes com a capacidade de autenticar o NPS ou outro servidor RADIUS. Como o servidor também autentica o cliente, ocorre uma autenticação mútua.

  • Fiz um grupo de estudos no DISCORD. 

    Lá você encontra pessoas com o mesmo objetivo e pode ajudar e ser ajudado. Pode treinar e melhorar suas habilidades ensinando alguém. 

    Link para participar:

     https://discord.gg/FmcW6mAhR4

    "O trabalho duro substitui o talento natural".

  • Padrão WEP

       a) Autenticação: Open System (SSID) ou Shared key

       b) Criptografia: RC4

    Autenticação e criptografia fraca. O WEP não criptografa o cabeçalho da mensagem

    Padrão WPA

       a) Autenticação: PSK

       b) Criptografia: RC4 com TKIP

    Padrão WPA 2

       a) Autenticação: PSK

       b) Criptografia: AES