Enunciado
A analista Cátia foi incumbida de implantar o mais rápido possível, no TCE/TO, a autenticação na rede baseada em porta conforme padrão IEEE (Institute of Electrical and Electronics Engineers) 802.1X. Para tanto, Cátia optou por utilizar a variante básica do EAP (Extensible Authentication Protocol) que não dispõe de autenticação mútua entre suplicante e servidor de autenticação e não permite gerar chaves WEP (Wired Equivalent Privacy) de forma dinâmica. Logo, Cátia optou por utilizar a variante EAP:
Alternativas
- A)
Tunneled Transport Layer Security;
- B)
Transport Layer Security;
- C)
Message Digest 5;
- D)
Flexible Authentication Secure Tunneling;
- E)
Protected Extensible Authentication Protocol.
Gabarito e comentário
Resposta correta: C
Gabarito definitivo da FGV: alternativa C. EAP-MD5 usa desafio e resposta com resumo criptográfico, sem autenticação mútua nem geração dinâmica das chaves mencionadas. Essa limitação deve ser considerada ao escolher método de autenticação.