Prevenção de fraudes em documentos eletrônicos
|
|
|
- Edite Lage Domingos
- 9 Há anos
- Visualizações:
Transcrição
1 CIAB 2010 Prevenção de fraudes em documentos eletrônicos 09/06/10 Wander Blanco
2 Agenda Documentos Eletrônicos Prevenção Casos de uso Boas Práticas
3 Documentos Eletrônicos Fraudes com documentos eletrônicos Não é relevante o conceito de original e cópia Alterações fáceis Prevenção Implementar mecanismos que: Identifiquem o autor Identifiquem alterações Possuam rotinas de manipulação padronizadas Possam ser usados como prova
4 Assinatura Digital DOCUMENTO ELETRÔNICO ASSINATURA DIGITAL 1 4 : 0 4 : / 2 0 / 0 0 Autenticidade Integridade Irretratabilidade
5 Assinatura Digital fraca Assinatura fraudada Algoritmo fraco (MD5) Assinaturas digitais são idênticas
6 Assinaturas Digitais Padrão validado pelo Governo Federal Interoperabilidade - geração e verificação padronizadas Validação a médio e longo prazo 5 formatos de assinaturas (CAdES/XAdES) Uma sem carimbo do tempo Quatro com carimbo do tempo Preocupação com implementações seguras Quantidade de certificados ICP-Brasil emitidos
7 Formatos de Assinatura Digital a) Assinatura Digital com Referência Básica (AD-RB) b) Assinatura Digital com Referência do tempo (AD-RT) c) Assinatura Digital com Referências para Validação (AD-RV) d) Assinatura Digital com Referências Completas (AD-RC) e) Assinatura Digital com Referências para Arquivamento (AD-RA) AD-RA AD-RC Documento Eletrônico Atributos Assinados AD-RV AD-RT AD-RB Política de Assinatura Assinatura Digital Carimbo do Tempo sobre AD-RB REF Referências sobre certificados e dados de revogação Carimbo do tempo sobre AD-RT + REF VAL Valores dos certificados e dos dados de revogação Carimbo do tempo sobre AD-RC
8 Assinatura Digital com Referência Básica Campo de Aplicação Este tipo de assinatura deve ser utilizado em aplicações ou processos de negócio nos quais a assinatura digital agrega segurança à autenticação de entidades e verificação de integridade, permitindo sua validação durante o prazo de validade dos certificados dos signatários. Uma vez que não são usados carimbos do tempo, a validação posterior só será possível se existirem referências temporais que identifiquem o momento em que ocorreu a assinatura digital. Nessas situações, deve existir legislação específica ou um acordo prévio entre as partes definindo as referências a serem utilizadas.
9 Casos de uso
10 Contratos de Câmbio Situação atual Padrão de assinaturas proposto pela FEBRABAN em 2003 e validado pelo BACEN Circulares e 3.234, de ABR/2004 Utiliza a referência de tempo do próprio documento Assinatura funciona como chancela de contratos registrados no SISBACEN Avaliação Indicação pelo uso da assinatura AD-RB Encaminhamento Proposta de ajustes na regulamentação de contratos de câmbio tendo em vista o padrão de assinaturas da ICP- Brasil enviada em dez/09 FEBRABAN ao BACEN.
11 Troca eletrônica de cheques Situação atual Características da imagem do cheque: Preto e branco Formato TIFF ISO dpi 22 Kb por imagem (Registros de 27 Kb) lotes 400 cheques (800 imagens) Avaliação Indicação de uso de assinatura ICP-Brasil AD-RB Utilizar o horário da máquina que esta assinando o arquivo Encaminhamento Recomendações incorporadas ao manual técnico (v.5)
12 Sistema de Pagamentos Brasileiro (SPB) Situação atual Mensageria em XML com protocolo proprietário Usa rede privada: RSFN (Sistema Financeiro Nacional) Assinatura garante integridade e autenticidade da transação Protocolo de criptografia proprietário (cabeçalho de 332 bytes)
13 Cabeçalho de segurança do SPB RSA 1024 RSA bytes 256 bytes
14 Algoritmos Criptográficos Resolução nº 65, de 09 de junho de 2009 Padrões e Algoritmos Criptográficos da ICP-Brasil(versão 2) Algoritmos(Chaves) ATUAIS 3DES NOVOS AES(128/256) RSA(1024*/2048) RSA(4096), ECDSA(256/512) SHA-1* SHA-2(256/512) * Recomendado até 31/12/2010 A ICP-Brasil emitirá certificados com SHA-1 e RSA1024 até final de 2011.
15 Sistema de Pagamentos Brasileiro (SPB) Avaliação Proposta de ajustes no padrão de segurança do SPB(Manual de segurança da RSFN): Algoritmos: Substituir a função hash SHA-1 por SHA-256 Substituir as chaves RSA1024 por RSA2048 Assinatura: Incluir o conceito de criptograma de autenticação Excluir o conceito de assinatura digital Possibilidade de uso de certificados do tipo A3 Encaminhamento Enviada a proposta da FEBRABAN ao BACEN em 11/02/10
16 Framework de Certificação Digital. Carimbo do tempo GERENCIADOR DE LCRs VALIDADOR VERIFICADOR CARIMBADOR ASSINADOR Framework Web Services Aplicações
17 Framework de Certificação Digital
18 Boas Práticas na prevenção de fraudes Autenticação usando Certificados Digitais Algoritmos criptográficos fortes Assinatura padrão da ICP-Brasil Acompanhar/participar das definições da FEBRABAN
19 Obrigado! WANDER BLANCO NUNES Gerência de Certificação Digital Vice-presidência de Tecnologia CAIXA ECONÔMICA FEDERAL
EVOLUÇÃO HISTÓRICA DA DOCUMENTAÇÃO ELETRONICA NO BRASIL. Aula 4 - Documentos eletrônicos 07/mai/2012. Prof. Apresentador: José Maria Ribeiro
EVOLUÇÃO HISTÓRICA DA DOCUMENTAÇÃO ELETRONICA NO BRASIL Aula 4 - Documentos eletrônicos 07/mai/2012 Prof. Apresentador: José Maria Ribeiro Agenda Anterior: Conceitos da NF-e Objetivo Histórico Modelo Operacional
PROJETO DE REDES www.projetoderedes.com.br
PROJETO DE REDES www.projetoderedes.com.br Curso de Tecnologia em Redes de Computadores Disciplina: Tópicos Avançados II 5º período Professor: José Maurício S. Pinheiro AULA 2: Padrão X.509 O padrão X.509
PROJETO DE REDES www.projetoderedes.com.br
PROJETO DE REDES www.projetoderedes.com.br Curso de Tecnologia em Redes de Computadores Disciplina: Tópicos Avançados II 5º período Professor: José Maurício S. Pinheiro AULA 3: Políticas e Declaração de
PROCESSO N.º : 2015/00056
Goiânia, 19 de maio de 2016. AO, CONSELHO DA TIÇA FEDERAL. REFERENTE: PREGÃO ELETRONICO N.º: 07/2016 TIPO DE LICITAÇÃO: MENOR PREÇO GLOBAL PROCESSO N.º : 2015/00056 DATA DA ABERTURA: 19.05.2016 ÀS 14h30
ESTRUTURA NORMATIVA ICP-BRASIL
Autenticidade Digital ESTRUTURA NORMATIVA ICP-BRASIL Estrutura Normativa ICP-Brasil Comitê Gestor da ICP-Brasil 1 Estrutura Normativa ICP-Brasil É um documento que explica como são organizados e criados
Metadados. 1. Introdução. 2. O que são Metadados? 3. O Valor dos Metadados
1. Introdução O governo é um dos maiores detentores de recursos da informação. Consequentemente, tem sido o responsável por assegurar que tais recursos estejam agregando valor para os cidadãos, as empresas,
CERTIFICAÇÃO DIGITAL E ASSINATURA DIGITAL: A EXPERIÊNCIA DA USP. Conceitos e problemas envolvidos
CERTIFICAÇÃO DIGITAL E ASSINATURA DIGITAL: A EXPERIÊNCIA DA USP Conceitos e problemas envolvidos Agenda Histórico Conceitos Aplicações na USP Recomendações Assinatura e Certificação Digital Objetivo =>
Manual. Manifestação Destinatário
Manual Manifestação Destinatário Sr.Farmacista Evite fraudes em seu CNPJ 1 Você dono de um estabelecimento sabe que hoje o governo disponibiliza gratuitamente para você um programa onde é possível visualizar
Manual do Registro de Saída da Nota Fiscal Eletrônica. Procedimentos e Especificações Técnicas
Manual do Registro de Saída da Nota Fiscal Eletrônica Procedimentos e Especificações Técnicas Versão 1.01 Maio 2012 ÍNDICE INTRODUÇÃO GERAL... 3 MODELO OPERACIONAL... 4 REGISTRO DE SAÍDA - SITUAÇÃO NORMAL...
Desmaterialização dos Títulos de Créditos de Eletrônicos, Magnéticos e Digitais nas Operações de Financiamento
Desmaterialização dos Títulos de Créditos de Eletrônicos, Magnéticos e Digitais nas Operações de Financiamento Cláudia Ribeiro Pereira Nunes Fundação Getúlio Vargas 2 Desmaterialização dos títulos de créditos
Funcionalidades do sistema SPED Contábil. Luiz Campos
Funcionalidades do sistema SPED Contábil Luiz Campos Conteúdo As funcionalidades do Programa Validador e Assinador PVA do SPED Contábil As funcionalidade do sistema o repositório nacional e sua interação
PLATAFORMA DE DESENVOLVIMENTO TUTORIAL BÁSICO SOBRE CERTIFICAÇÃO DIGITAL
PLATAFORMA DE DESENVOLVIMENTO TUTORIAL BÁSICO SOBRE CERTIFICAÇÃO DIGITAL http://www.frameworkpinhao.pr.gov.br/ TUTORIAL SOBRE CERTIFICAÇÃO DIGITAL Tópicos que serão abordados: PARA QUÊ UTILIZAR ASPECTOS
Rede de Computadores II
Prof. Fábio Nelson Colegiado de Engenharia de Computação Slide 1 Colegiado de Engenharia de Computação Slide 2 Autenticação Processo de provar a própria identidade a alguém. Na rede a autenticação se dá
REDES DE COMPUTADORES
REDES DE COMPUTADORES Prof. Esp. Fabiano Taguchi http://fabianotaguchi.wordpress.com [email protected] ENLACE X REDE A camada de enlace efetua de forma eficiente e com controle de erros o envio
T2Ti Tecnologia da Informação Ltda T2Ti.COM http://www.t2ti.com Projeto T2Ti ERP 2.0. Bloco Comercial. NF-e e NFS-e
Bloco Comercial NF-e e NFS-e Objetivo O objetivo deste artigo é dar uma visão geral sobre os Módulos NF-e e NFS-e, que fazem parte do Bloco Comercial. Todas informações aqui disponibilizadas foram retiradas
Execícios de Revisão Redes de Computadores Edgard Jamhour. Filtros de Pacotes Criptografia SSL
Execícios de Revisão Redes de Computadores Edgard Jamhour Filtros de Pacotes Criptografia SSL Exercício 1 Configure as regras do filtro de pacotes "E" para permitir que os computadores da rede interna
Política de Carimbo do Tempo da Autoridade de Carimbo do Tempo Certisign
Política de Carimbo do Tempo da Autoridade de Carimbo do Tempo Certisign PCT DA ACT Certisign Versão 1.0-09 de Outubro de 2013 ÍNDICE 1. INTRODUÇÃO...3 1.1. VISÃO GERAL... 3 1.2. IDENTIFICAÇÃO... 4 1.3.
CIRCULAR Nº 3.629, DE 19 DE FEVEREIRO DE 2013
CIRCULAR Nº 3.629, DE 19 DE FEVEREIRO DE 2013 Aprova o regulamento de comunicação eletrônica de dados no âmbito do Sistema Financeiro Nacional (SFN). A Diretoria Colegiada do Banco Central do Brasil, em
Tópicos Especiais em Redes de Computadores. Certificado Digital (OpenSSL) Professor: Alexssandro Cardoso Antunes
Tópicos Especiais em Redes de Computadores Certificado Digital (OpenSSL) Professor: Alexssandro Cardoso Antunes Certificado Digital Conceitos e Objetivos Documento criptografado que contém informações
Manual de Registro de Saída. Procedimentos e Especificações Técnicas
Manual de Registro de Saída Procedimentos e Especificações Técnicas Versão 1.0 Dezembro 2010 ÍNDICE 1 INTRODUÇÃO GERAL... 3 2 INTRODUÇÃO AO MÓDULO REGISTRO DE SAÍDA - SIARE... 3 2.1 SEGURANÇA... 4 2.2
TREINAMENTO. Novo processo de emissão de certificados via applet.
TREINAMENTO Novo processo de emissão de certificados via applet. Introdução SUMÁRIO Objetivo A quem se destina Autoridades Certificadoras Impactadas Produtos Impactados Pré-requisitos para utilização da
Auditoria e Segurança da Informação GSI536. Prof. Rodrigo Sanches Miani FACOM/UFU
Auditoria e Segurança da Informação GSI536 Prof. Rodrigo Sanches Miani FACOM/UFU Revisão Criptografia de chave simétrica; Criptografia de chave pública; Modelo híbrido de criptografia. Criptografia Definições
GED/ECM e a Certificação Digital. Um Caso de Sucesso. Palestrante: 24/11/2011. Mauricio Schueftan Balassiano
GED/ECM e a Certificação Digital Um Caso de Sucesso Palestrante: Mauricio Schueftan Balassiano 24/11/2011 Sobre a Certisign A Certisign possui mais de 15 anos de mercado, pioneira no mercado de Certificação
Programa <AssinadorRS>
Programa 01. FUNÇÃO: O programa tem as funções que seguem: Assinatura digital de Nota Fiscal e de Lote de Notas, no padrão XML Signature da W3C; Verificação da Assinatura
Assinatura e Certificação Digital
e Certificação Digital Por Rafael Port da Rocha 2006 Versão: 07/04/06 20:28 Notas de ula - 2006 Rafael Port da Rocha 1 Características Básicas para um Processo de Comunicação I B C utenticidade: O usuário
GOVERNANÇA DE TI: Um desafio para a Auditoria Interna. COSME LEANDRO DO PATROCÍNIO Banco Central do Brasil
GOVERNANÇA DE TI: Um desafio para a Auditoria Interna COSME LEANDRO DO PATROCÍNIO Banco Central do Brasil Programação da Apresentação Evolução da Auditoria Interna de TI no Banco Central; Governança de
PROJETO CERTIDÃO WEB
PROJETO CERTIDÃO WEB JUNTA COMERCIAL DO ESTADO DO ESPÍRITO SANTO GERÊNCIA DE TECNOLOGIA DA INFORMAÇÃO GERÊNCIA DE REGISTRO E ANÁLISE TÉCNICA VITÓRIA / ES ABRIL/2008 Documentação certidão web JUCEES Página
Assinatura Digital: problema
Assinatura Digital Assinatura Digital Assinatura Digital: problema A autenticidade de muitos documentos, é determinada pela presença de uma assinatura autorizada. Para que os sistemas de mensagens computacionais
SERVIÇO PÚBLICO FEDERAL MINISTÉRIO DO DESENVOLVIMENTO, INDÚSTRIA E COMÉRCIO EXTERIOR INSTITUTO NACIONAL DA PROPRIEDADE INDUSTRIAL
SERVIÇO PÚBLICO FEDERAL MINISTÉRIO DO DESENVOLVIMENTO, INDÚSTRIA E COMÉRCIO EXTERIOR INSTITUTO NACIONAL DA PROPRIEDADE INDUSTRIAL RESOLUÇÃO 18 / 03 / 2013 PRESIDÊNCIA Nº 62/2013 O PRESIDENTE DO INSTITUTO
I T I. AC Raiz. Instituto Nacional de Tecnologia da Informação, órgão do Governo Federal. Receita Federal SERASA SERPRO CAIXA CERT PRIVADA
I T I AC Raiz Instituto Nacional de Tecnologia da Informação, órgão do Governo Federal Receita Federal SERASA SERPRO CAIXA CERT AC PRIVADA AR Autoridade Registradora AR Autoridade Registradora Certificado
GED/ECM e a Certificação Digital. Um Caso de Sucesso. Palestrante: 18/08/2011. Mauricio Schueftan Balassiano
GED/ECM e a Certificação Digital Um Caso de Sucesso Palestrante: Mauricio Schueftan Balassiano 18/08/2011 Sobre a Certisign A Certisign possui mais de 14 anos de mercado, pioneira no mercado de Certificação
MANUAL DE ORIENTAÇÃO. 2 Periodicidade de Informação:
Dispõe sobre o leiaute a ser utilizado nos arquivos a serem transmitidos para a Receita Estadual para fornecimento de informações de Nota Fiscal de Venda a Consumidor, modelo 2, modelo 1-1/A, ECF Antigo
INSTALAÇAO DA CERTIFICADORA ICP- BRASIL NOS PRINCIPAIS NAVEGADORES
PRESIDÊNCIA PRE COORDENAÇÃO-GERAL DE TECNOLOGIA DA INFORMAÇÃO CGTI COORDENAÇÃO DE INFRAESTRUTURA E TECNOLOGIA DA INFORMAÇÃO COINF DIVISÃO DE SEGURANÇA DA INFORMAÇÃO E GESTÃO DE RISCOS - DISEG INSTALAÇAO
MANUAL. Certificado de Origem Digital PERFIL ENTIDADE. Versão 2.2.15
MANUAL Certificado de Origem Digital PERFIL ENTIDADE Versão 2.2.15 Sumário 1. Inicializando no sistema... 4 2. Perfil de Emissores do Sistema... 4 3. Analisando os certificados emitidos... 5 3.1. Certificados
Como criar uma solicitação de assinatura de certificado no CSS SCA
Como criar uma solicitação de assinatura de certificado no CSS SCA Índice Introdução Componentes Utilizados Antes de Começar Criando uma solicitação de assinatura de certificado por meio de Telnet no SCA
Infra estrutura de Chaves Públicas Brasileira. Componentes: Badio Gomes Rafael Neves Roger Luis Wilson Junior
Infra estrutura de Chaves Públicas Brasileira Componentes: Badio Gomes Rafael Neves Roger Luis Wilson Junior INTRODUÇÃO Instituto Nacional de Tecnologia da Informação Infra estrutura de Chaves Públicas
Manual CENAD - Central Notarial de Autenticação Digital
Manual CENAD - Central Notarial de Autenticação Digital Desenvolvido por: Gustavo da Silva Betete Versão: 1.0 Revisado por:renan LuisGonçalves Soares Equipe responsável: Setor de Tecnologia da Informação
PRINCIPAIS CARACTERÍSTICAS
O Escriba Web é a solução ideal para integrar serviços notariais e registrais ao ambiente WEB. De forma ágil e segura, o sistema web integra se aos sistemas de gestão de cartórios da Escriba, disponibilizando
INCENTIVO À QUALIFICAÇÃO SERVIDORES TÉCNICO-ADMINISTRATIVOS
INCENTIVO À QUALIFICAÇÃO SERVIDORES TÉCNICO-ADMINISTRATIVOS O Incentivo à Qualificação é um benefício, na forma de retribuição financeira, calculado sobre o padrão de vencimento percebido pelo servidor,
ASSINATURAS DIGITAIS NO OPENOFFICE.ORG
Revista Eletrônica da Faculdade Metodista Granbery http://re.granbery.edu.br - ISSN 1981 0377 Curso de Sistemas de Informação - N. 5, JUL/DEZ 2008 ASSINATURAS DIGITAIS NO OPENOFFICE.ORG Flávio Alexandre
Nota Fiscal Eletrônica de Serviços Manual de Utilização Web Service da NFTS
Nota Fiscal Eletrônica de Serviços Manual de Utilização Web Service da NFTS Versão 1.0 Manual de Utilização Web Service NFTS Versão do Manual: 1.0 pág. 2 Manual de Utilização Web Service ÍNDICE 1. INTRODUÇÃO...
Para a aquisição do certificado digital são exigidas 2 cópias legíveis e os originais dos seguintes documentos:
CERTIFICADO DIGITAL Certificado digital é um documento eletrônico que identifica pessoas e empresas no mundo digital, provando sua identidade e permitindo acessar serviços on-line com a garantia de autenticidade,
ANEXO V Edital nº 03508/2008
ANEXO V Edital nº 03508/2008 Projeto de integração das informações de mandado de prisão e processos dos Tribunais Regionais Federais e do Tribunal de Justiça do Distrito Federal e Territórios O objetivo
Proposta de estudo CNC
Proposta de estudo CNC Vitor Hugo Galhardo Moia [email protected] Universidade Estadual de Campinas - UNICAMP Faculdade de Engenharia Elétrica e de Computação FEEC APRESENTAÇÃO GRUPO DCA DE SEGURANÇA
Implementação de Certificação Digital e Documento Eletrônico
Implementação de Certificação Digital e Documento Eletrônico Casos reais do mercado financeiro No Brasil, a partir de 22 de abril de 2002, as transações financeiras interbancárias acima de R$ 5.000 devem
TRIBUNAL DE JUSTIÇA DO ESTADO DO RIO DE JANEIRO DGTEC- Diretoria Geral de Tecnologia da Informação DERUS- Departamento de Relacionamento com o
DERUS- Departamento de Relacionamento com o Usuário DERUS- Departamento de Relacionamento com o Usuário Sumário: Gerando um arquivo PDF 3 Como assinar digitalmente um documento PDF 17 O Assinador Livre
CONHECIMENTO DE TRANSPORTE ELETRÔNICO - CT-e CONHECIMENTODE TRANSPORTE ELETRÔNICO - CT-e Informações Gerais 1. O que é o Conhecimento de Transporte Eletrônico CT-e? O Conhecimento de Transporte Eletrônico
Quais as diferenças entre os formatos de imagem PNG, JPG, GIF, SVG e BMP?
Quais as diferenças entre os formatos de imagem PNG, JPG, GIF, SVG e BMP? 66.393 Visualizações Por Daniele Starck Disponível em: www.tecmundo.com.br/imagem/5866 quais as diferencas entre os formatos de
Gerenciamento do ciclo de vida de um documento Simone de Abreu
Gerenciamento do ciclo de vida de um documento Simone de Abreu É o gerenciamento do ciclo de vida de todos os registros, em todos os tipos de mídia, desde a criação até a destruição ou arquivo permanente.
Algoritmos criptográficos de chave pública
Algoritmos criptográficos de chave pública Histórico - A descoberta em 1976 por Diffie, Hellman e Merkle de algoritmos criptográficos assimétricos, onde a segurança se baseia nas dificuldades de 1. Deduzir
Web Service de Distribuição de DF-e de Interesse dos Atores do MDF-e (PF ou PJ)
Projeto Manifesto Eletrônico de Documentos Fiscais Web Service de Distribuição de DF-e de Interesse dos Atores do MDF-e (PF ou PJ) Versão 1.00 Maio 2015 Índice 1. Resumo... 3 2. Web Service MDFeDistribuicaoDFe...
COMUNICADO SIAD - PORTAL DE COMPRAS 13/2011
SECRETARIA DE ESTADO DE PLANEJAMENTO E GESTÃO Rodovia Prefeito Américo Gianetti, s/n Edifício Gerais - Bairro Serra Verde CEP: 31630-901 - Belo Horizonte - MG COMUNICADO SIAD - PORTAL DE COMPRAS 13/2011
Meios de Pagamento. Leandro Vilain
Meios de Pagamento Leandro Vilain Principais Conceitos Funções da Moeda Unidade de Troca: a moeda funciona como meio intermediário de todas as transações econômicas, tanto de bens e serviços, quanto de
Institui o Diário da Justiça Eletrônico.
PROVIMENTO Nº. 1321/2007 Institui o Diário da Justiça Eletrônico. O Conselho Superior da Magistratura, de acordo com o disposto no parágrafo único do art. 154 do Código de Processo Civil, acrescido pela
PROJETO SAT-CF-e SISTEMA DE AUTENTICAÇÃO E TRANSMISSÃO DE CUPONS FISCAIS ELETRÔNICOS - SAT. Especificação Técnica de Requisitos
PROJETO SAT-CF-e SISTEMA DE AUTENTICAÇÃO E TRANSMISSÃO DE CUPONS FISCAIS ELETRÔNICOS - SAT Especificação Técnica de Requisitos Data de Criação: 01 de julho de 2010 Última Atualização: 09 de setembro de
