SóProvas


ID
771022
Banca
CESPE / CEBRASPE
Órgão
Banco da Amazônia
Ano
2012
Provas
Disciplina
Redes de Computadores
Assuntos

Com relação aos conceitos básicos de funcionamento e segurança de tecnologias e protocolos de rede sem fio, julgue os itens subsequentes.

Em uma rede TCP/IP baseada em enlaces IEEE 802.11 com segurança 128-bit WEP, uma chave criptográfica de tamanho fixo é usada como semente para um cifrador de fluxo RC4, visando gerar uma chave criptográfica de fluxo (keystream) que será aplicada apenas ao payload dos pacotes IP que trafegam nessa rede.

Alternativas
Comentários
  • Quebrei a cabeça para achar o erro da questão.. Enfim encontrei uma referência bibliográfica

    Uma chave simétrica secreta de 40 bits, KS, é presumidamente conhecida por ambos, hospedeiro e ponto de acesso. Além disso, um Vetor de Inicialização (IV, do inglês Initialization Vector) de 24 bits é anexado a uma chave de 40 bits para criar uma chave de 64 bits que
    serão usados para criptografar um único quadro. O IV mudará de um quadro para o outro e, por conseguinte, cada quadro será criptografado com uma chave de 64 bits diferente. A criptografia é efetuada da seguinte forma.
    PRIMEIRO, UM VALOR DE 4 BYTES DE CRC  É CALCULADO PARA A CARGA ÚTIL DE DADOS. ENTÃO, A CARGA ÚTIL E O CRC DE QUATRO BYTES SÃO CRIPTOGRAFADOS USANDO UMA CIFRA DE FLUXO RC4.

    pág 535, Kurose. Redes de computadores e a Internet: uma abordagem top-down – 6. ed.

    Com isso, o erro da questão está em dizer que ela só irá criptografar o payload

     

     

  • Só complementando o colega André Luiz, outra referência confirmando o que foi dito, segundo o livro do Nakamura (Segurança de Redes em Ambientes Cooperativos, pag 171):

    "O algoritmo criptográfico usado pelo WEP é o RC4, com chaves que variam entre 40 e 128 bits. O pacote gerado pelo protocolo é formado por 4 componentes:

     - Vetor de inicialização (Initialization Vector, v);

     - Byte de identificação da chave (Key ID Byte), para controle;

     - Algoritmo de integridade CRC-32 aplicado ao payload

     - Algoritmo criptográfico RC4 aplicado na payload e no resultado do CRC-32."

    Portanto, o erro da questão está em afirmar que "...chave criptográfica de fluxo (keystream) que será aplicada apenas ao payload..."

  • Gabarito: ERRADO

    "erro em: apenas ao payload"

    será aplicada no CABEÇALHO e na PAYLOAD, sem mais... pois é no cabeçalho que consta os dados pra onde vai, contagem de caracteres, bytes de flags, tecnicas de verificação de erros, ou seja, o que adianta usar a criptografia toda na payload, sendo que no cabeçalho que consta os dados importantes sobre a payload?