-
O padrão IEEE 802.1x é utilizado para controle de acesso à rede com base em portas. Este padrão provê um mecanismo de autenticação para dispositivos que querem se conectar a uma LAN. É usado em access points e é baseado no protocolo de autenticação EAP (Protocolo de Autenticação Extensiva). Para um requisitante conectar-se a uma rede sem fio, por exemplo, ele precisará autenticar-se. Essa autenticação é feita utilizando o access point como intermediário entre o requisitante e o servidor de autenticação (normalmente RADIUS). o EAP é utilizado entre o requisitante e o AP.
Entendo que nada impossibilita a utilização em conjunto do padrão 802.1x e qualquer protocolo criptográfico.
-
CERTO
Segundo Nakamura(2010,p.177),"Já o mecanismo de autenticação dos usuários, inexistente no WEP, é feito no WPA pelo 802.1X e pelo Extensible Authentication Protocol(EAP), que formam o framework de autenticação do WPA."
Bibliografia:
SEGURANÇA DE REDES EM AMBIENTES COOPERATIVOS-NAKAMURA-2010
-
O correto nao seria WPA2?
-
Eu entendo que esta questão está errada.
Para [1], O WPA possui dois modos básicos: PSK, ou WPA Personal, para uso doméstico, e o 802.1x para uso empresarial. Neste modo, um serviço de autenticação terceirizado é responsável por autenticar o cliente. Pode trabalhar com EAP, que permite vários mecanismos de autenticação. Neste caso, o mecanismo selecionado é invocado pelo AP e usado para negociar as chaves a serem usadas pelo cliente e AP na próxima etapa.
Na minha opinião o erro tá em afirmar que o WPA pode ser usado em conjunto com o 802.1x, já que este é uma versão daquele. Estaria correto se a banca usasse o termo "O WPA pode ser utilizado na versão 802.1x para aumentar a segurança do usuário em relação à sua conexão com a rede sem fio", já que, ao contrário da versão PSK, a versão 802.1x realmente adiciona recursos extras de segurança por se tratar de implementação em ambiente enterprise.
Pra mim caberia recurso.
Fontes:
[1] Introdução à Segurança de Computadores, Por Michael T. Goodrich, Roberto Tamassia
-
Apesar de eu achar a questão errada pois a segurança do 802.1x é para o sistema e não para o usuário, a versão mais recente do WPA, conhecida como WPA2, incorpora todos os recursos da especificação de segurança de WLAN IEEE 802.11i.
WILLIAM STALLINGS - Segurança de Computadores (2012, CAMPUS - GRUPO ELSEVIER)