Assinatura e Certificação Digital

Tamanho: px
Começar a partir da página:

Download "Assinatura e Certificação Digital"

Transcrição

1 e Certificação Digital Por Rafael Port da Rocha 2006 Versão: 07/04/06 20:28 Notas de ula Rafael Port da Rocha 1

2 Características Básicas para um Processo de Comunicação I B C utenticidade: O usuário que recebeu a informação tem certeza do seu emissor. Garantida através da assinatura digital Privacidade: Informação trocada é compreensível exclusivamente pelos parceiros da comunicação. C não conhece a informação I Garantida através da criptografia Integridade: s informações não podem ser modificadas em trânsito, pela rede. I recebida por B é idêntica de I enviada por Integridade é garantida por função Não-repúdio: autoria das comunicações não pode ser contestada. Evita que um dos participantes da comunicação negue a sua ocorrência não pode negar a autoria de I utenticação: Identificação inequívoca das partes envolvidas no processo de comunicação Capacidade em garantir que alguém é de fato quem diz ser utorização: s informações são acessadas exclusivamente pelas entidades credenciadas uditoria todas as etapas do processo podem ser auditadas Notas de ula Rafael Port da Rocha 2

3 Função Usada para garantir integridade das informações transmitidas Exemplo: Usuário envia para B o texto e o resultado da função aplicada sobre o texto. B, ao receber o texto, aplica sobre este a função, e compara o resultado com o resultado recebido de, se os resultados forem iguais, o texto está íntegro, isto é, não foi modificado durante a transmissão. B Função Função Trasmissão íntegra se resultados forem iguais Resultado Do (em B) (em ) (em ) Notas de ula Rafael Port da Rocha 3

4 Criptografia s informações são embaralhadas pelo emissor, e só o receptor conhece como desembaralhá-las Garante a privacidade das informações No mundo eletrônico, as informações são embaralhadas através de um algoritmo de criptografia. Este algoritmo é um programa de computador que embaralha a informação a partir de uma chave (número muito grande) informação só pode ser desembaralhada pelo mesmo algoritmo, se for fornecida a mesma chave Exemplo: e B conhecem uma mesma chave de criptografia X criptografa o texto usando a chave X e manda o texto criptografado para B B, ao receber o texto, usa a chave X para descriptografá-lo B Chave X Criptografado Criptografado Chave X Notas de ula Rafael Port da Rocha 4

5 Criptografia por Chaves Simétricas São chaves conhecidas tanto pelo emissor quanto pelo receptor Problema: Como fazer com que o emissor e o receptor tenham o conhecimento dessa chave? transmissão da chave pela rede encontraria aos mesmos problemas de transmissão de informação pela rede (autenticidade, privacidade,...) B Chave X? Criptografado Criptografado Chave X Solução 1: Distribuir a chave antes da comunicação, por outro meio (telefone, carta,...) Solução 2: Certificação Digital, usando criptografia por chaves assimétricas Notas de ula Rafael Port da Rocha 5

6 Criptografia por Chaves ssimétricas chave é dividida em duas partes, relacionadas matematicamente. Uma mensagem criptografada por uma parte da chave só pode ser decriptografada com a outra parte e vice-versa Comunicação com privacidade usando chave assimétrica Uma pessoa possui uma chave assimétrica e divulga somente uma parte da chave, chamada de chave pública, mantendo em segredo a outra parte, chamada chave privada Quando alguém necessita enviar uma informação para essa pessoa, ela criptografa a informação usando a chave pública dessa pessoa. Dessa forma, somente essa pessoa poderá descriptografar a informação através de sua chave privada Exemplo: Para enviar um texto à B, primeiramente busca a chave pública de B. seguir, criptografa o texto usando a chave pública de B, e envia o texto criptografado para B. B, ao receber o texto, usa sua chave privada para desciptografar o texto de B Chave de B de B Privada De B B Criptografado Criptografado Notas de ula Rafael Port da Rocha 6

7 Digital Instrumento análogo à assinatura manuscrita que permite verificar a autenticidade da informação eletrônica, isto é, através dela o receptor da informação tem certeza do emissor dessa informação Usa o mecanismo das chaves assimétricas. Comparado com a assinatura não digital, a chave pública corresponde a imagem da assinatura em papel, e a chave privada corresponde aos movimentos motores do indivíduo na produção da sua assinatura Exemplo: passa o texto em uma função, cujo resultado é criptografado por sua chave privada (assinatura digital) O texto e a assinatura são enviados para B B busca a chave pública de para descriptografar a assinatura e comparar seu resultado com o resultado da função aplicada no texto recebido Chave de Privada B Função Função (em ) Trasmissão íntegra se resultados forem iguais (em B) (em ) Digital do texto Digital do texto Notas de ula Rafael Port da Rocha 7

8 Comunicação com texto assinado e criptografado criptografa o texto junto com sua assinatura usando a chave pública de B Chave de Privada B Chave de B De B Privada De B Função Trasmissão íntegra se resultados forem iguais (em ) (em ) (em B) lgorit mo Função ss Dig ss Dig lgorit -mo ss Dig ss Dig Notas de ula Rafael Port da Rocha 8

9 Verificação de não Digital Como verificar a autoridade da pessoa que assinou um documento? través de Registro de em Cartório: Uma pessoa registra sua assinatura em um cartório. Para efetuar esse registro, o cartório confere a autoridade dessa pessoa e cria uma ficha com os dados pessoais dessa pessoa, juntamente com a sua assinatura Quando um terceiro necessita verificar a assinatura de um documento, este procura o Cartório que, baseado nas suas fichas, irá comprovar a identidade da pessoa que assinou o documento Procuração Bla bla bla bla bla bla... Fulano Cartório Nome: Beltrano Nome: Idade: Fulano... Idade: Notas de ula Rafael Port da Rocha 9

10 Verificação da Digital Como o verificador da assinatura pode estar certo de que a pessoa que assinou a mensagem é quem diz ser? Exemplo: Como B pode estar certo que é quem diz ser? Um falso poderia dizer para B que é. Nesse caso, o falso poderia mandar uma informação assinada para B através de sua chave, e entregar sua chave pública para B. B não saberia se essa chave pública é de ou do falso Solução 1: troca presencial de chaves Uma alternativa é fornecer pessoalmente sua chave pública para B, em um encontro presencial com B Entretanto, esta solução torna-se inviável no cenário da Internet, pois exigiria muitas trocas presenciais de chaves entre clientes e consumidores Privada B Função Função (em ) Trasmissão íntegra se resultados forem iguais (em B) (em ) Digital do texto Digital do texto Solução 2: Certificação Digital Notas de ula Rafael Port da Rocha 10

11 Certificação Digital Mecanismo de verificação de assinatura bastante semelhante ao modelo não digital de registro de assinatura em cartório Funcionamento: Uma pessoa dirige-se a uma utoridade Certificadora com sua chave pública. utoridade Certificadora irá conferir autoridade dessa pessoa e cria um Certificado Digital, que contém: Dados públicos da pessoa chave pública da pessoa utoridade Certificadora assina digitalmente este certificado e o publica na Internet Chave de C Privada C utoridade Certificadora C C Privada C Certificado de Nome: Idade: Internet Certificado de Nome: Idade: Notas de ula Rafael Port da Rocha 11

12 Quando se necessita verificar a assinatura de um documento de uma pessoa, busca-se, na Internet, o certificado desta pessoa (que foi assinado por uma autoridade certificadora), para usar a chave pública contida neste certificado para verificar a assinatura digital do documento Isso requer que o terceiro conheça e acredite na chave pública da autoridade certificadora Chave de Privada 3) envia texto assinado para B B 5) B verifica a autenticidade do de usando o Certificado de OK = C 1) registra sua chave pública 4) B busca e verifica a autenticidade do certificado e OK = utoridade Certificadora C C Nome: Idade: Privada C Internet Nome: Idade: ) C cria e assina o certificado digital de, e o publica na Internet Problema: uma pessoa teria que conhecer e acreditar em uma grande quantidade de autoridades certificadoras Solução: modelo de confiança entre certificadoras Notas de ula Rafael Port da Rocha 12

13 Modelo de Confiança entre utoridades Certificadoras Modelo em que utoridades Certificadoras confiam umas nas outras. Modelos de confiança estabelecem uma cadeia de confiança entre autoridades certificadoras, chamado de caminho de certificação través destes modelos, um certificado emitido por uma utoridade Certificadora por ser aceito e validado por outra Certificadora Tipos de Modelos de Confiança Hierárquico: as utoridades Certifiadoras estão organizadas entre si de forma hierárquica Em malha: as autoridades Certificadoras independentes autenticam-se mutuamente (ponto a ponto) Ponte: diferentes modelos de confiança são ligados através de uma ponte Hierárquico Malha C Ponte C C C C C C C C C Notas de ula Rafael Port da Rocha 13

14 Modelo de Confiança Hierárquico utoridades Certificadoras (Cs) são dispostas hierarquicamente, sendo que a C superior emite certificados para as Cs inferiores Todas as partes confiam na chave pública da raiz C1 Privada C1 C1 confiança Usuário C Raiz Privada CR CR Certificado C1... C1 ss de CRaiz confiança Cert. usuário... de usuario ss de C1 Cert. UsuárioB... de usuariob ss de C1 Privada De Usu De Usu 0... ss de Usu Certificado C2... C2 ss de CRaiz Certificado CR... CR ss de CRaiz a) D acredita no certificado C2, pois C2 assinou o seu certificado b) D acredita no certificado CRaiz, pois CRaiz assinou o certificado de C2 confiança Cert. CR de CRaiz C2 Privada C2 C2 Cert. C1 de C1 ss de CR = OK Cert. usuárioc... de usuarioc ss de C2 Cert. usuáriod... de usuariod ss de C2 confiança Cert. usuário de usuario ss de C1 = Usuário D... ss de Usu OK = c) D autentica a assinatura do usuário no texto através do certificado do usuário d) D autentica a assinatura de C1 no certificado do usuário através do certificado C1 e) D autentica a assinatura de CRaiz pois acredita em CRaiz f) CR é o ponto de confiança entre e D e) d) c) OK Notas de ula Rafael Port da Rocha 14

15 Infra-estrutura de Chaves-s (ICP) Conjunto de componentes que cooperam entre si no processo, emissão, revogação e publicação de certificados digitais, assim como de listas de certificados revogados Principais componentes de uma ICP: utoridade Certificadora, utoridade de Registro e Diretório Público utoridade Certificadora (C) Responsável por emitir os certificados digitais Principais campos de um certificado digital (X.509) Versão Número de Série (algoritmo) Emissor (C) Validade Proprietário (Sujeito) Chave pública do proprietário e algoritmo... Funções da C Emitir e publicar Certificados Digitais Válidos Emitir e publicar Lista de Certificados Revogados (LCR) Manter informações sobre certificados emitidos, revogados e expirados utoridade de Registro (R) Responsável pela identificação dos futuros integrantes da ICP Função da R: nalisar e validar os dados constantes em uma Requisição de Certificado, feita por um usuário Requisições com dados validados pela R são assinadas digitalmente pela R e encaminhadas para a C, que irá emitir o Certificado Diretório Público (DP) Responsável pela publicação e distribuição dos certificados digitais e das listas de certificados revogados Notas de ula Rafael Port da Rocha 15

16 ICP-Brasil Infra-estrutura de Chaves s Brasileira É um conjunto de técnicas, arquitetura, organização, práticas e procedimentos, implementados pelas organizações governamentais e privadas brasileiras que suportam, em conjunto, a implementação e a operação de um sistema de certificação com o objetivo de estabelecer os fundamentos técnicos e metodológicos de um sistema de certificação digital baseado em criptografia de chave pública, garantir a autenticidade, a integridade e a validade jurídica de documentos em forma eletrônica, das aplicações de suporte e das aplicações habilitadas que utilizem certificados digitais, bem como a realização de transações eletrônicas seguras. [Glossário ICP-Brasil] Estabelecida pela medida provisória n de 24 de agosto de 2001 Possui um modelo de confiança hierárquico [MP rt. 10 $1], embora não impede que sejam utilizados em transações certificados de entidades não credenciadas pela ICP-Brasil [MP rt. 10 $2 ] É formada por: um Comitê Gestor uma utoridade Certificadora Raiz, utoridades Certificadoras utoridades Registradoras Titulares (usuários) Possui uma arquitetura em três níveis Nível de Gestão: gestão geral e normatização da ICP Nível de Credenciamento: conformidade dos métodos e processos utilizados pelas instituições do sistema Nível de Operação: executa atividades de registro, certificação e guarda de documentos de usuários, para emissão do certificado Notas de ula Rafael Port da Rocha 16

17 Comitê Gestor da ICP-Brasil utoridade Gestora de Políticas da ICP-Brasil Funções (definidas na Medida Provisória ): Estabelecer, avaliar e aprovar políticas critérios e normas Fiscalizar a atuação da utoridade Certificadora Raiz utoridade Certificadora Raiz (C Raiz) da ICP-Brasil Executora das políticas de certificados e normas técnicas e operacionais aprovadas pelo Comitê Gestor da ICP-Brasil. É utoridade Certificadora Raiz da ICP-Brasil É de competência do Instituto Nacional de Tecnologia da Informação, que é uma autarquia federal vinculada à Casa Civil da Presidência da República Site: Funções: Emitir, expedir, distribuir, revogar e gerenciar os certificados das C de nível imediatamente subseqüente; Gerenciar a lista de certificados emitidos, revogados e vencidos Executar atividades de fiscalização e auditoria das C, das Rs e prestadores de serviços habilitados na ICP-Brasil utoridades Certificadoras da ICP-Brasil Funções: Emitir, expedir, distribuir, revogar certificados Divulgar aos usuários as listas de certificados revogados Manter registro de suas operações lgumas C credenciadas pela ICP-Brasil Caixa Econômica: Presidência da República: RRF: Certisign: Notas de ula Rafael Port da Rocha 17

18 utoridades de Registro da ICP-Brasil Estabelece a interface da ICP-Brasil com o usuário final Está vinculara a utoridade Certificadora Funções Identificar e cadastrar usuários (presencial) Encaminhar solicitações de certificados à C Manter registros de suas operações Notas de ula Rafael Port da Rocha 18

Assinatura Digital: problema

Assinatura Digital: problema Assinatura Digital Assinatura Digital Assinatura Digital: problema A autenticidade de muitos documentos, é determinada pela presença de uma assinatura autorizada. Para que os sistemas de mensagens computacionais

Leia mais

TERMO DE REFERÊNCIA CG ICP-BRASIL COMITÊ GESTOR DA ICP-BRASIL

TERMO DE REFERÊNCIA CG ICP-BRASIL COMITÊ GESTOR DA ICP-BRASIL Presidência da República Casa Civil da Presidência da República TERMO DE REFERÊNCIA CG ICP-BRASIL COMITÊ GESTOR DA ICP-BRASIL 1 1. Introdução O Comitê Gestor da ICP-Brasil (CG ICP-Brasil) é a entidade

Leia mais

www.e-law.net.com.br certificação digital 1 de 5 Introdução

www.e-law.net.com.br certificação digital 1 de 5 Introdução www.e-law.net.com.br certificação digital 1 de 5 Introdução Cada pessoa cria sua assinatura de forma totalmente livre e a utiliza com significado de expressa concordância com os conteúdos dos documentos

Leia mais

25/01/2015 PROF. FABIANO TAGUCHI. http://fabianotaguchi.wordpress.com CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 12 ICP-BRASIL

25/01/2015 PROF. FABIANO TAGUCHI. http://fabianotaguchi.wordpress.com CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 12 ICP-BRASIL 25/01/2015 PROF. FABIANO TAGUCHI http://fabianotaguchi.wordpress.com CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 12 ICP-BRASIL 1 CONFIAR EM CERTIFICADOS DIGITAIS? ITI O Instituto Nacional de Tecnologia da Informação

Leia mais

I T I. AC Raiz. Instituto Nacional de Tecnologia da Informação, órgão do Governo Federal. Receita Federal SERASA SERPRO CAIXA CERT PRIVADA

I T I. AC Raiz. Instituto Nacional de Tecnologia da Informação, órgão do Governo Federal. Receita Federal SERASA SERPRO CAIXA CERT PRIVADA I T I AC Raiz Instituto Nacional de Tecnologia da Informação, órgão do Governo Federal Receita Federal SERASA SERPRO CAIXA CERT AC PRIVADA AR Autoridade Registradora AR Autoridade Registradora Certificado

Leia mais

CERTIFICAÇÃO DIGITAL

CERTIFICAÇÃO DIGITAL CERTIFICAÇÃO DIGITAL 1. INTRODUÇÃO 2. OBJETIVOS 3.CNES - LEGISLAÇÃO EM VIGOR PARA UTILIZAÇÃO DA CERTIFICAÇÃO DIGITAL 4.CERTIFICAÇÃO DIGITAL - COMO OBTER E INICIAR UMA SOLICITAÇÃO 5.CNES - COMO INICIAR

Leia mais

Certificação Digital a forma segura de navegar na rede

Certificação Digital a forma segura de navegar na rede Certificação Digital a forma segura de navegar na rede O que é o Certificado Digital ICP-Brasil? É um certificado emitido em conformidade com as regras e legislações da Infra-estrutura de Chaves Públicas

Leia mais

TRIBUNAL DE JUSTIÇA DO ESTADO DO RIO DE JANEIRO DGTEC- Diretoria Geral de Tecnologia da Informação DERUS- Departamento de Relacionamento com o

TRIBUNAL DE JUSTIÇA DO ESTADO DO RIO DE JANEIRO DGTEC- Diretoria Geral de Tecnologia da Informação DERUS- Departamento de Relacionamento com o DERUS- Departamento de Relacionamento com o Usuário DERUS- Departamento de Relacionamento com o Usuário Sumário: Gerando um arquivo PDF 3 Como assinar digitalmente um documento PDF 17 O Assinador Livre

Leia mais

PORTARIA TC Nº 382, DE 29 DE SETEMBRO DE 2014. CAPÍTULO I

PORTARIA TC Nº 382, DE 29 DE SETEMBRO DE 2014. CAPÍTULO I PORTARIA TC Nº 382, DE 29 DE SETEMBRO DE 2014. Disciplina a utilização dos certificados digitais no âmbito interno, pelos funcionários do Tribunal de Contas do Estado de Pernambuco TCE-PE e demais usuários

Leia mais

PROJETO DE REDES www.projetoderedes.com.br

PROJETO DE REDES www.projetoderedes.com.br PROJETO DE REDES www.projetoderedes.com.br Curso de Tecnologia em Redes de Computadores Disciplina: Tópicos Avançados II 5º período Professor: José Maurício S. Pinheiro AULA 3: Políticas e Declaração de

Leia mais

Superior Tribunal de Justiça

Superior Tribunal de Justiça RESOLUÇÃO N. 20 DE 9 DE AGOSTO DE 2012. Dispõe sobre a certificação digital no Superior Tribunal de Justiça e dá outras providências. O PRESIDENTE DO SUPERIOR TRIBUNAL DE JUSTIÇA, usando da atribuição

Leia mais

PROJETO DE REDES www.projetoderedes.com.br

PROJETO DE REDES www.projetoderedes.com.br PROJETO DE REDES www.projetoderedes.com.br Curso de Tecnologia em Redes de Computadores Disciplina: Tópicos Avançados II 5º período Professor: José Maurício S. Pinheiro Aula 1 Introdução à Certificação

Leia mais

CONSTITUIÇÃO DA REPÚBLICA FEDERATIVA DO BRASIL 1988

CONSTITUIÇÃO DA REPÚBLICA FEDERATIVA DO BRASIL 1988 CONSTITUIÇÃO DA REPÚBLICA FEDERATIVA DO BRASIL 1988 TÍTULO VII DA ORDEM ECONÔMICA E FINANCEIRA CAPÍTULO I DOS PRINCÍPIOS GERAIS DA ATIVIDADE ECONÔMICA Art. 170. A ordem econômica, fundada na valorização

Leia mais

Autoridade Certificadora CAIXA Pessoa Física CONTRATO DE ASSINANTE A1

Autoridade Certificadora CAIXA Pessoa Física CONTRATO DE ASSINANTE A1 TERMO DE CONTRATO DE PRESTAÇÃO DE SERVIÇOS DE CERTIFICAÇÃO DIGITAL que entre si fazem, de um lado, como contratada a CAIXA ECONÔMICA FEDERAL, Empresa Pública de Direito Privado, inscrita no CNPJ/MF sob

Leia mais

CAPACITAÇÃO PROCESSO ELETRÔNICO

CAPACITAÇÃO PROCESSO ELETRÔNICO CAPACITAÇÃO EM PROCESSO ELETRÔNICO Caros Colegas! Essa é uma apostila eletrônica, utilize apenas em seu computador pessoal. Não recomendamos imprimir, devido ao seu grande volume. Para efetivo funcionamento

Leia mais

MANUAL DE UTILIZAÇÃO DO GCD GERENCIADOR DE CERTIFICADOS DIGITAIS

MANUAL DE UTILIZAÇÃO DO GCD GERENCIADOR DE CERTIFICADOS DIGITAIS MANUAL DE UTILIZAÇÃO DO GCD GERENCIADOR DE Versão 2 Atualizado em 03/05/2012 Página 1 de 77 ÍNDICE 1 - O QUE É O GCD... 3 2 - COMO EXECUTAR O GCD GERENCIADOR DE... 4 2.3 - COMO CONFIGURAR O PROXY DO GCD...

Leia mais

Autoridade Certificadora CAIXA Pessoa Jurídica CONTRATO DE ASSINANTE A1

Autoridade Certificadora CAIXA Pessoa Jurídica CONTRATO DE ASSINANTE A1 TERMO DE CONTRATO DE PRESTAÇÃO DE SERVIÇOS DE CERTIFICAÇÃO DIGITAL que entre si fazem, de um lado, como contratada a CAIXA ECONÔMICA FEDERAL, Empresa Pública de Direito Privado, inscrita no CNPJ/MF sob

Leia mais

CERTIFICAÇÃO NO ÂMBITO DA RECEITA FEDERAL

CERTIFICAÇÃO NO ÂMBITO DA RECEITA FEDERAL Novo Hamburgo RS, Maio de 2007. Circular 06/2007 Prezado cliente; Apresentamos através desta circular, esclarecimentos adicionais sobre o assunto que está gerando bastante dúvidas, para as empresas tributadas

Leia mais

Manual de Utilização de Certificados Digitais. Microsoft Word 2010

Manual de Utilização de Certificados Digitais. Microsoft Word 2010 Manual de Utilização de Certificados Digitais Microsoft Página 2 de 11 CONTROLO DOCUMENTAL REGISTO DE MODIFICAÇÕES Versão Data Motivo da Modificação 1.1 08/02/2013 Alteração do conteúdo do manual de suporte

Leia mais

CERTIFICAÇÃO DIGITAL

CERTIFICAÇÃO DIGITAL CERTIFICAÇÃO DIGITAL LADO BOM Conecta milhões de pessoas pelo mundo Uso diversificado Conforto e agilidade Internet LADO RUIM Risco aos usuários Ataque de hackers Falsificação de documentos Incerteza quanto

Leia mais

CAIXA ECONÔMICA FEDERAL CERTIFICAÇÃO DIGITAL MANUAL PARA EMISSÃO DO CERTIFICADO DIGITAL P.J.

CAIXA ECONÔMICA FEDERAL CERTIFICAÇÃO DIGITAL MANUAL PARA EMISSÃO DO CERTIFICADO DIGITAL P.J. CAIXA ECONÔMICA FEDERAL CERTIFICAÇÃO DIGITAL MANUAL PARA EMISSÃO DO CERTIFICADO DIGITAL P.J. Solicitação Emissão Download da cadeia de certificação CAIXA Instalação do gerenciador Maio/2009 ÍNDICE 1 Solicitação...

Leia mais

Manual de Utilização de Certificados Digitais. Microsoft Word 2003

Manual de Utilização de Certificados Digitais. Microsoft Word 2003 Manual de Utilização de Certificados Digitais Microsoft Página 2 de 11 CONTROLO DOCUMENTAL REGISTO DE MODIFICAÇÕES Versão Data Motivo da Modificação 1.9 08/02/2013 Actualização do conteúdo do manual de

Leia mais

MÓDULO 7 Modelo OSI. 7.1 Serviços Versus Protocolos

MÓDULO 7 Modelo OSI. 7.1 Serviços Versus Protocolos MÓDULO 7 Modelo OSI A maioria das redes são organizadas como pilhas ou níveis de camadas, umas sobre as outras, sendo feito com o intuito de reduzir a complexidade do projeto da rede. O objetivo de cada

Leia mais

I Seminário sobre Segurança da Informação e Comunicações CRIPTOGRAFIA

I Seminário sobre Segurança da Informação e Comunicações CRIPTOGRAFIA I Seminário sobre Segurança da Informação e Comunicações CRIPTOGRAFIA OBJETIVO Conhecer aspectos básicos do uso da criptografia como instrumento da SIC.. Abelardo Vieira Cavalcante Filho Assistente Técnico

Leia mais

Segurança da Informação

Segurança da Informação INF-108 Segurança da Informação ICP e Certificados Digitais Prof. João Henrique Kleinschmidt Santo André, junho de 2013 Criptografia de chave pública Oferece criptografia e também uma maneira de identificar

Leia mais

Segurança da Informação

Segurança da Informação INF-108 Segurança da Informação Autenticação Prof. João Henrique Kleinschmidt Santo André, junho de 2013 Resumos de mensagem (hash) Algoritmo Hash são usados quando a autenticação é necessária, mas o sigilo,

Leia mais

RESOLUÇÃO Nº 26, DE 24 DE OUTUBRO DE 2003

RESOLUÇÃO Nº 26, DE 24 DE OUTUBRO DE 2003 Casa Civil da Presidência da República Presidência da República Comitê Gestor da Infra-Estrutura de Chaves Públicas Secretaria Executiva RESOLUÇÃO Nº 26, DE 24 DE OUTUBRO DE 2003 Altera os Critérios e

Leia mais

Definição. Certificado. Digital. 1 tido ou dado como certo. 2 Diacronismo: antigo. que se fez ciente de

Definição. Certificado. Digital. 1 tido ou dado como certo. 2 Diacronismo: antigo. que se fez ciente de Certificado Digital Definição Certificado 1 tido ou dado como certo 2 Diacronismo: antigo. que se fez ciente de 3 documento no qual se atesta a existência de certo fato e dele se dá ciência - Autenticar;

Leia mais

INSTRUÇÃO NORMATIVA N 02/2009

INSTRUÇÃO NORMATIVA N 02/2009 INSTRUÇÃO NORMATIVA N 02/2009 Regulamenta os procedimentos relativos à certificação digital, para garantir a segurança das transações eletrônicas realizadas por meio dos sistemas, das aplicações e dos

Leia mais

O QUE O CIRURGIÃO DENTISTA PRECISA SABER SOBRE CERTIFICADO DIGITAL

O QUE O CIRURGIÃO DENTISTA PRECISA SABER SOBRE CERTIFICADO DIGITAL O QUE O CIRURGIÃO DENTISTA PRECISA SABER SOBRE CERTIFICADO DIGITAL Resumo A necessidade de comprovar a autenticidade de documentos e atribuir lhes um valor legal, seja através de uma assinatura de próprio

Leia mais

Certificado Digital: Como Funciona (www.bry.com.br)

Certificado Digital: Como Funciona (www.bry.com.br) Comércio Eletrônico Faculdade de Tecnologia SENAC Curso Superior de Tecnologia em Análise e Desenvolvimento de Sistemas Unidade Curricular: Comércio Eletrônico Edécio Fernando Iepsen (edecio@terra.com.br)

Leia mais

SUPERINTENDÊNCIA DE SEGUROS PRIVADOS INSTRUÇÃO SUSEP N.º 79, DE 28 DE MARÇO DE 2016.

SUPERINTENDÊNCIA DE SEGUROS PRIVADOS INSTRUÇÃO SUSEP N.º 79, DE 28 DE MARÇO DE 2016. SUPERINTENDÊNCIA DE SEGUROS PRIVADOS INSTRUÇÃO SUSEP N.º 79, DE 28 DE MARÇO DE 2016. Dispõe sobre o uso do certificado digital no âmbito da Superintendência de Seguros Privados Susep. O SUPERINTENDENTE

Leia mais

LABORATÓRIO DE CONTABILIDADE

LABORATÓRIO DE CONTABILIDADE LABORATÓRIO DE CONTABILIDADE 2015 PROCESSO DE BAIXA Centro Virtual de Atendimento ao Contribuinte - e-cac) 1 Como visto anteriormente sobre o processo de baixa de empresa, o procedimento inicial diante

Leia mais

CERTIFICAÇÃO DIGITAL

CERTIFICAÇÃO DIGITAL Autenticidade Digital CERTIFICAÇÃO DIGITAL Certificação Digital 1 Políticas de Segurança Regras que baseiam toda a confiança em um determinado sistema; Dizem o que precisamos e o que não precisamos proteger;

Leia mais

Sistemas Distribuídos: Conceitos e Projeto Introdução a Criptografia e Criptografia Simétrica

Sistemas Distribuídos: Conceitos e Projeto Introdução a Criptografia e Criptografia Simétrica Sistemas Distribuídos: Conceitos e Projeto Introdução a Criptografia e Criptografia Simétrica Francisco José da Silva e Silva Laboratório de Sistemas Distribuídos (LSD) Departamento de Informática / UFMA

Leia mais

TREINAMENTO. Novo processo de emissão de certificados via applet.

TREINAMENTO. Novo processo de emissão de certificados via applet. TREINAMENTO Novo processo de emissão de certificados via applet. Introdução SUMÁRIO Objetivo A quem se destina Autoridades Certificadoras Impactadas Produtos Impactados Pré-requisitos para utilização da

Leia mais

PROJETO DE REDES www.projetoderedes.com.br

PROJETO DE REDES www.projetoderedes.com.br PROJETO DE REDES www.projetoderedes.com.br Curso de Tecnologia em Redes de Computadores Disciplina: Tópicos Avançados II 5º período Professor: José Maurício S. Pinheiro AULA 5: Certificado Digital e Nota

Leia mais

UNIP UNIVERSIDADE PAULISTA

UNIP UNIVERSIDADE PAULISTA UNIP UNIVERSIDADE PAULISTA GERENCIAMENTO DE REDES Segurança Lógica e Física de Redes 2 Semestre de 2012 SEGURANÇA LÓGICA: Criptografia Firewall Protocolos Seguros IPSec SSL SEGURANÇA LÓGICA: Criptografia

Leia mais

Prefeitura Municipal de Vitória Estado do Espírito Santo DECRETO Nº 13.381

Prefeitura Municipal de Vitória Estado do Espírito Santo DECRETO Nº 13.381 Estado do Espírito Santo DECRETO Nº 13.381 Institui Regime Especial para dispensa da guarda e arquivo das Notas Fiscais de Serviços, condicionada à guarda e ao arquivo, pelo período decadencial, dos respectivos

Leia mais

O Certificado Digital é um documento eletrônico que permite a identificação segura do autor de uma transação feita na Internet.

O Certificado Digital é um documento eletrônico que permite a identificação segura do autor de uma transação feita na Internet. Prezado(a) cliente, Você acaba de adquirir um Certificado Digital ICP BRASIL. O Certificado Digital é um documento eletrônico que permite a identificação segura do autor de uma transação feita na Internet.

Leia mais

ESTRUTURA NORMATIVA ICP-BRASIL

ESTRUTURA NORMATIVA ICP-BRASIL Autenticidade Digital ESTRUTURA NORMATIVA ICP-BRASIL Estrutura Normativa ICP-Brasil Comitê Gestor da ICP-Brasil 1 Estrutura Normativa ICP-Brasil É um documento que explica como são organizados e criados

Leia mais

POLÍTICA DE CARIMBO DO TEMPO DA AUTORIDADE DE CARIMBO DO TEMPO VALID (PCT da ACT VALID)

POLÍTICA DE CARIMBO DO TEMPO DA AUTORIDADE DE CARIMBO DO TEMPO VALID (PCT da ACT VALID) POLÍTICA DE CARIMBO DO TEMPO DA AUTORIDADE DE CARIMBO DO TEMPO VALID (PCT da ACT VALID) Versão 1.0 de 09/01/2014 Política de Carimbo do Tempo da ACT VALID - V 1.0 1/10 Sumário 1. INTRODUÇÃO... 4 1.1. Visão

Leia mais

PROJETO INTEGRADOR. 5º PERÍODO Gestão da Tecnologia da Informação Noturno

PROJETO INTEGRADOR. 5º PERÍODO Gestão da Tecnologia da Informação Noturno FACULDADE DE TECNOLOGIA SENAC GOIÁS PROJETO INTEGRADOR 5º PERÍODO Gestão da Tecnologia da Informação Noturno GOIÂNIA 2014-1 Sistemas de Gestão Empresarial Alunos: Alessandro Santos André de Deus Bruno

Leia mais

Certificado Digital Co C mo u sar? r

Certificado Digital Co C mo u sar? r Certificado Digital Como usar? Certificado Digital Documento eletrônico que identifica pessoas físicas e jurídicas e cuja validade é garantida por uma terceira parte de confiança Garante a identidade do

Leia mais

Infra estrutura de Chaves Públicas Brasileira. Componentes: Badio Gomes Rafael Neves Roger Luis Wilson Junior

Infra estrutura de Chaves Públicas Brasileira. Componentes: Badio Gomes Rafael Neves Roger Luis Wilson Junior Infra estrutura de Chaves Públicas Brasileira Componentes: Badio Gomes Rafael Neves Roger Luis Wilson Junior INTRODUÇÃO Instituto Nacional de Tecnologia da Informação Infra estrutura de Chaves Públicas

Leia mais

Serviços de Certificação Pública para Indivíduos GUIA DO USUÁRIO

Serviços de Certificação Pública para Indivíduos GUIA DO USUÁRIO Serviços de Certificação Pública para Indivíduos GUIA DO USUÁRIO Associação das Províncias pela JPKI (JPKI: Infraestrutura de Chaves Públicas Japonesa) (Revisado em outubro de 2008) Sobre a Associação

Leia mais

TCEnet e TCELogin Manual Técnico

TCEnet e TCELogin Manual Técnico TCEnet e TCELogin Manual Técnico 1. O que há de novo O TCELogin está na sua terceira versão. A principal novidade é o uso de certificados pessoais do padrão ICP-Brasil. O uso desses certificados permite

Leia mais

Certificado Digital. Manual do Usuário

Certificado Digital. Manual do Usuário Certificado Digital Manual do Usuário Índice Importante... 03 O que é um Certificado Digital?... 04 Instalação do Certificado... 05 Revogação do Certificado... 07 Senhas do Certificado... 08 Renovação

Leia mais

CERTIFICADO DIGITAL ARMAZENADO NO COMPUTADOR (A1) Manual do Usuário

CERTIFICADO DIGITAL ARMAZENADO NO COMPUTADOR (A1) Manual do Usuário Certificação Digital CERTIFICADO DIGITAL ARMAZENADO NO COMPUTADOR (A1) Manual do Usuário Guia CD-17 Público Índice 1. Pré-requisitos para a geração do certificado digital A1... 3 2. Glossário... 4 3. Configurando

Leia mais

FTP Protocolo de Transferência de Arquivos

FTP Protocolo de Transferência de Arquivos FTP Protocolo de Transferência de Arquivos IFSC UNIDADE DE SÃO JOSÉ CURSO TÉCNICO SUBSEQUENTE DE TELECOMUNICAÇÕES! Prof. Tomás Grimm FTP - Protocolo O protocolo FTP é o serviço padrão da Internet para

Leia mais

Colégio Notarial do Brasil - Seção São Paulo

Colégio Notarial do Brasil - Seção São Paulo 1) O que é assinatura digital? A assinatura digital é uma modalidade de assinatura eletrônica, resultado de uma operação matemática que utiliza criptografia e permite aferir, com segurança, a origem e

Leia mais

Renovação Online de certificados digitais A3 (Voucher)

Renovação Online de certificados digitais A3 (Voucher) Renovação Online de certificados digitais A3 (Voucher) Todos os direitos reservados. Imprensa Oficial do Estado S.A. 2012 página 1 de 19 Requisitos para a Renovação Certificados A3 Em Cartão/Token (Navegador

Leia mais

Certificado Digital Usos e Aplicações

Certificado Digital Usos e Aplicações Certificado Digital Usos e Aplicações Certificado Digital: Onde usar? O certificado digital é um documento eletrônico que proporciona agilidade em muitas das atividades realizadas atualmente por seu titular.

Leia mais

Impacto da Certificação Digital nas Empresas. Francimara T.G.Viotti Diretoria de Gestão da Segurança Banco do Brasil Julho/2011

Impacto da Certificação Digital nas Empresas. Francimara T.G.Viotti Diretoria de Gestão da Segurança Banco do Brasil Julho/2011 Impacto da Certificação Digital nas Empresas Francimara T.G.Viotti Diretoria de Gestão da Segurança Banco do Brasil Julho/2011 Tópicos Certificação Digital InfraInfraestrutura de Chaves Públicas Brasileira

Leia mais