Certificação Digital e Suas Aplicações
|
|
|
- Helena Peralta Taveira
- 8 Há anos
- Visualizações:
Transcrição
1 Certificação Digital e Suas Aplicações na FINEP Prof. Ricardo Felipe Custódio, Dr. Supervisor do LabSEC/UFSC [email protected] Abril de 2012
2 Sumário Segurança da Informação Fundamentos sobre Criptografia Digital Aplicações Cases
3 Ameaças de Segurança A B A B Fonte Destino Fluxo Normal A B Interrupção Intercepção A A B B M F Modificação Fabricação
4 Autenticação Você é quem você diz ser Você tem a permissão de fazer o que você está tentando fazer Autorização
5 Autenticação (real ou genuíno, autoria) É a confirmação da veracidade de um atributo ou entidade. É confirmar a identidade de uma pessoa ou sistema. Fatores - Info Compartilhada - Algo que se é - Algo que se possui Duração - Discreta - Contínua Confirmação - Simples - Testemunha Autenticação A Localização - Espacial - Temporal B Tipo - Simples - Mútua Número - Simples - Dual - Tripla -...
6 Criptografia Simétrica Acordo de Chaves Criptoanalista Beto Alice Origem Texto Original Destino Cifrador Texto Cifrado Chave Secreta Chave Secreta Canal Seguro Gerador de Chaves Decifrador Texto Original
7 Criptografia Assimétrica Sigilo B Alice A Gerador de Par de Chaves Chave Pública Chave Privada Beto Texto Original Alice Cifrador Chave Pública de Alice Texto Cifrado Decifrador Chave Privada de Alice Texto Original
8 Criptografia Assimétrica Digital Beto B A Gerador de Par de Chaves Chave Privada Chave Pública Beto Texto Original Alice Cifrador Chave Priva de Beto Texto Cifrado Decifrador Chave Pública de Beto Texto Original
9 Algoritmos de Hash Número Pequeno que Representa o Documento DOC Algoritmo de Hash MD5 SHA-1 SHA-2 Exemplo SHA-1 3F:F4:E3:C6:7B:2D:29:FC:A4:85:93:E2:BA:96:17:55:3C:41:AC:F2
10 Digital de Documentos Eletrônicos DOC Digital DOC SHA-256 Hash RSA Cifrador Assimétrico Cpriv Chave Privada do Signatário Chave de Hash Cifrado
11 Verificação da SHA-256 DOC É Igual? Hash RSA Decifrador Assimétrico Hash Cifrado Digital Cpub Chave Pública do Signatário Chave de Verificação de
12 s de Próprio Punho
13 Digital Assinador Chave de Verificador de Quem Onde Quando Condições
14 Certificado Digital Autoassinado Gerador de Par de Chaves Chave Pública GPC Chave Privada Assinador Certificado Autoassinado Número Série Nome Data Chave Pública CPF Digital
15 Autoridade Certificadora Ceriticado AC Raiz Autoassinado Gerador de Par de Chaves GPC AC Raiz Número Série Nome Data Chave Pública CPF Digital Chave Privada Sistema Gerenciador de Certificados Usuário 2 Usuário 1 Usuário GPC Gerador de Par de Chaves Número Série Nome Data Chave Pública CPF Digital Sala Cofre
16 Infraestrutura de Chaves Públicas Hierarquia Certificado Autoassinado Legenda Certificado Digital AC Raiz AC Intermediária Entidade AC Final AC2 AC3 AC4 AC5 Certificado Digital do Usuário Beto Usuário Alice João Ana Carlos José
17 Infraestrutura de Chaves Públicas Brasileira Legenda Certificado Digital MP de Agosto de ITI - Comitê Gestor (CG) - Cotec ACs Normativas AC Raiz Resoluções e Instruções Normativas Entidade AC Serpro AC Serpro Final Alice AC Certisign AC Proderj João Ana AC Multipla Carlos José AC Sincor Maria Jean Pedro
18 ICP-Brasil Cadeia de AR Requisição de Certificado AC Raiz Offline AC Serpro AC Serpro Final Online Assinador Beto Hash Documento Instalação Técnica AR Ass PIN
19 Carimbo do Tempo AC Raiz Brasileira ITI Sistema de Auditoria e Sincronismo Hora Legal Brasileira (HLB) Autoridade de Carimbo do Tempo (ACT) SCT RFC 3161 Cliente Assinador
20 Padrão Brasileiro de Digital Âmbito da ICP-Brasil Atributos CMS Políticas de Aprovadas ICP-Brasil RFC 3852 Perfil ICP-Brasil Propriedades XML DOC ICP15.02 RFC 3275 Requisitos Mínimos para Políticas de ICP-Brasil DOC ICP ETSI ou ETSI Políticas para s ICPBrasil Anexos do DOC ICP-15.03
21 Digital Referência Básica e de Tempo AD-RB Documento Eletrônico Atributos Assinados Política de Digital AD-RT AD-RB Documento Eletrônico Atributos Assinados Política de Digital Carimbo do Tempo sobre Digital
22 Digital com Referências para Validação AD-RV AD-RT AD-RB Documento Eletrônico Atributos Assinados Política de Digital Carimbo do Tempo sobre Digital REFS Referências sobre Certificados e dados de Revogação Carimbo do Tempo sobre Digital + Carimbo do Tempo sobre Digital + Refs
23 Digital com Referências Completas AD-RC AD-RV VALS AD-RT AD-RB Documento Eletrônico Atributos Assinados Política de Digital Carimbo do Tempo sobre Digital REFS Referências sobre Certificados e dados de Revogação Carimbo do Tempo sobre Digital + Carimbo do Tempo sobre Digital + REFS Valores dos Certificados e dos dados de revogações
24 Digital com Referências para Arquivamento AD-RC AD-RV VALS AD-RT AD-RB Documento Eletrônico Atributos Assinados Política de Digital Carimbo do Tempo sobre Digital Carimbo do Tempo de Arquivamento REFS Referências sobre Certificados e dados de Revogação Valores dos Certificados e dos dados de revogações
25 Certificados Digitais e Certificados de Atributos Certificado Digital (CI) Certificado de Atributo (CA) Número da Versão Número da Versão Número Serial Número Serial Algoritmo de Algoritmo de Emissor Emissor Período de Validade Período de Validade Sujeito Titular Algoritmo de Chave Pública Atributos Chave Pública Identificador Único do Emissor Identificador Único do Emissor Identificador Único do Sujeito Extensões da ACA Extensões da AC
26 Fontes de Atributos DETRAN TRE Receita Federal Sistema de Informação Institutos de Identificação Cartório de Registro Civil Delegacia Regional do Trabalho Diretório LDAP Atributo de Curta Duração EEA Atributos Independentes Aplicação Cliente AC Atributos de Identidade
27 Digital com CA Política de PA AC Raiz AC Serpro Serpro AC Serpro Final Certificado Digital CI do Usuário DOC EEA Assinador Digital Certificado de Atributo CA do Usuário CI Usuário CA Usuário Usuário Lista de Políticas Aprovadas LPA
28 Aplicações de Certificação Digital Site Seguro ( SSL, WTLS ) Seguro Digital Sigilo de Documentos Eletrônicos PDF, OpenXML, Open Document File IPSec VPN Autenticação
29 Aplicações de Certificação Digital Virtualização dos processos trâmite totalmente digital Geração automática de documentos e petições Nota Fiscal Eletrônica Assembléia Online Tomada de Decisões Online Contratos Digitais Prontuário Médico Eletrônico Comércio Eletrônico Seguro
30 Aplicações de Certificação Digital Secretaria da Receita Federal da Declaração de Imposto de Renda Obtenção e Envio de Documentos a Cartórios Sistema de Pagamentos Brasileiro Diário Oficial Eletrônico
31 Estatística do TJ-SP Usuários (ativos) Processos existentes no sistema Processos em andamento Processos arquivados Média de processos por ano a partir de Média de acessos diários ao sistema 3.100
32 Prefeitura Municipal de Florianópolis Sistema para processos digitais implantado em 10/05/2010 Tempo Médio Reduzido: 25% Processo Papel Médio Folhas A4 = 20 Peso: 140 g Processos Digitais 10/05/2010 a 31/01/ Processos kg de papel ~ 42 árvores Custo Médio de Materiais (CNJ) Papel: R$ 20,00 por Processo Total R$ ,00 Custo Médio de Transporte (Correios) * R$ 3,90 = R$ ,20
33 Considerações Finais Ameaças de Segurança Fundamentos de Criptografia Aplicações de Certificação Digital SSL, , de Documentos Autenticação Infraestrutura Pronta Capacitação / Treinamento Uso de Aplicações Prontas Adaptação de Aplicações Novas Aplicações
34 Muito Obrigado Prof. Ricardo Felipe Custódio, Dr.
Agenda. Criptografia e Segurança Certificado Digital Assinatura Digital
Agenda Criptografia e Segurança Certificado Digital Assinatura Digital CRIPTOGRAFIA E SEGURANÇA Criptografia e Segurança Necessidade de proteção da privacidade Problema de login-senha Autenticação multifatores
Antivirus Antimalware
Antivirus Antimalware Antivirus Antimalware Windows 7 AntiSpyware Windows 8 Windows 10 AntiSpyware Antivírus Windows 7 Antivírus Windows 7 AntiSpyware Antivírus Firewall Firewall Senhas Um dos principais
ICP EDU. Infra-estructura de Chaves Públicas para Pesquisa e Ensino. RNP, UFSC, Unicamp, UFMG
ICP EDU Infra-estructura de Chaves Públicas para Pesquisa e Ensino RNP, UFSC, Unicamp, UFMG Sumário da Apresentação O que é uma ICP O que é ICPEDU GT1, 2, 3 Serviço Piloto Credibilidade certificado Harmonização
ICPEDU. Infra-estrutura de Chaves Públicas para Pesquisa e Ensino. RNP, LNCC, UFSC, UFF, Unicamp, UFMG
ICPEDU Infra-estrutura de Chaves Públicas para Pesquisa e Ensino RNP, LNCC, UFSC, UFF, Unicamp, UFMG Sumário da Apresentação Objetivos Timeline SGCI HSM Governança Serviço Experimental ICPEDU 3: Smartcard
Serviços da Certificação Digital
Serviços da Certificação Digital Prof. Ricardo Custódio, Dr. Laboratório de Segurança em Computação (LabSEC) Universidade Federal de Santa Catarina (UFSC) Definição de Autenticação Autenticação (real ou
AULA 10 CRIPTOGRAFIA E SEGURANÇA DE DADOS CERTIFICADOS DIGITAIS ESTRUTURA DE UMA ICP 26/03/2016 PROF. FABIANO TAGUCHI
26/03/2016 PROF. FABIANO TAGUCHI http://fabianotaguchi.wordpress.com CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 10 CERTIFICADOS DIGITAIS ESTRUTURA DE UMA ICP 1 CONCEITUAÇÃO 2 PRIMEIRA SITUAÇÃO Alice tem a
Segurança em Redes Aula 7 Luiz Fernando Rust INMETRO Tel. (021)
Segurança a em Redes Aula 7 Luiz Fernando Rust e-mail: INMETRO Tel. (021) 2679-9072 [email protected] [email protected] 111 Assinatura Digital, Certificação e PKI Assinatura Digital Certificado Digital
O mundo virtual pode permitir essa segurança assim como o mundo real. As garantias virtuais se chamam as Assinaturas Digitais.
O mundo virtual pode permitir essa segurança assim como o mundo real. As garantias virtuais se chamam as Assinaturas Digitais. As assinaturas são chaves ou certificados criados apenas uma vez para cada
GSCT. Gerenciador de Sistemas de Carimbo do Tempo
GSCT Gerenciador de Sistemas de Carimbo do Tempo Sumário Visão Geral... 4 Modelo Geral de Funcionamento do Carimbo do Tempo na ICP-Brasil... 4 Sincronização do tempo... 5 GSCT - Gerenciador de Sistemas
NOÇÕES DE INFORMÁTICA. Segurança da Informação Certificação Digital Parte 1
NOÇÕES DE INFORMÁTICA Segurança da Informação Certificação Digital Parte 1 Pilares da Segurança da Informação A segurança de informações é aqui caracterizada como a preservação de: confidencialidade, integridade
Assinatura Digital Avançada em PDF
Monografia Universidade de Brasília - UnB Especialização em Gestão de Segurança da Informação 03 de maio de 2010 Parte I Monografia Parte I : Fundamentos Parte II : Assinatura Avançada em PDF - PAdES Parte
AULA 08 CRIPTOGRAFIA E SEGURANÇA DE DADOS CRIPTOGRAFIA ASSIMÉTRICA CHAVES E ALGORITMOS 23/04/2016 PROF. FABIANO TAGUCHI
23/04/2016 PROF. FABIANO TAGUCHI http://fabianotaguchi.wordpress.com CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 08 CRIPTOGRAFIA ASSIMÉTRICA CHAVES E ALGORITMOS 1 CONCEITOS DA TECNOLOGIA CRIPTOGRAFIA ASSIMÉTRICA
Segurança conceitos básicos. Sistemas Distribuídos
Segurança conceitos básicos Sistemas Distribuídos 2015 Ameaças interceptação interrupção modificação fabricação ataques a canais de comunicação escuta obtenção de informação na rede senhas, etc masquerading
Criptografia Simétrica e Assimétrica, Hash, e Assinatura Digital
Criptografia Simétrica e Assimétrica, Hash, e Assinatura Digital Segurança da Informação Charles Tim Batista Garrocho Instituto Federal de São Paulo IFSP Campus Campos do Jordão garrocho.ifspcjo.edu.br/sega6
CERTIFICAÇÃO DIGITAL COM JAVA. Cléber da Silveira.
CERTIFICAÇÃO DIGITAL COM JAVA. Cléber da Silveira. A certificação digital é uma tecnologia que provê um mecanismo seguro, capaz de fornecer autenticidade, confidencialidade e integridade a toda e qualquer
Informática. Certificação Digital, Criptografia e Assinatura Digital. Professor Márcio Hunecke.
Informática Certificação Digital, Criptografia e Assinatura Digital Professor Márcio Hunecke www.acasadoconcurseiro.com.br Informática ESTRUTURA DE CERTIFICAÇÃO DIGITAL NO BRASIL ITI O Instituto Nacional
Entendendo a criptografia e como ela pode ser usada na prática. Italo Valcy Universidade Federal da Bahia CERT.
Entendendo a criptografia e como ela pode ser usada na prática Italo Valcy Universidade Federal da Bahia CERT.Bahia PoP-BA/RNP Conceitos iniciais Criptografia (kryptós, escondido,
Autenticação por par de. chaves assimétricas. Bruno Follmann
Autenticação por par de 1 chaves assimétricas Bruno Follmann 2 Criptografia assimétrica Criada em 1976 por Diffie e Hellman; Também chamada de criptografia de chave pública; Sistema para cifrar e decifrar
Política de Carimbo do Tempo da Autoridade de Carimbo do Tempo Safeweb
Política de Carimbo do Tempo da Autoridade de Carimbo do Tempo Safeweb PCT ACT SAFEWEB Versão 1.0 Dezembro 2014 1 SUMÁRIO 1 INTRODUÇÃO... 04 1.1 VISÃO GERAL... 04 1.2 IDENTIFICAÇÃO... 05 1.3 DECLARAÇÃO
Treinamento Adequações Resolução 90 Janeiro/2013
Treinamento Adequações Resolução 90 Janeiro/2013 Treinamento Adequação Resolução 90 Resolução 90 Glossário ITI Instituto Nacional de Tecnologia da Informação - Autarquia federal vinculada à Casa Civil
Assinatura e Certificado Digital. por Andrea Garcia
Assinatura e Certificado Digital por Andrea Garcia Ainda não muito conhecidos entre o público em geral, os certificados digitais são documentos eletrônicos que servem como uma carteira de identidade virtual
Bot. Programa malicioso. Dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente.
Bot Programa malicioso. Dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente. Bot O computador infectado por um bot é chamado de zumbi. Pode ser controlado
DIREITO DA SOCIEDADE DA INFORMAÇÃO
DIREITO DA SOCIEDADE DA INFORMAÇÃO Prof. Fabiano Taguchi http://fabianotaguchi.wordpress.com [email protected] Sistemas operacionais, aplicativos e web browser Dos sujeitos ativos dos delitos e
Assinatura de documento em papel
Assinatura em Papel Assinatura de documento em papel Instante da Assinatura Finalidade da Assinatura Assinatura em Papel Características Garantia de autoria A assinatura é utilizada para validar o autor
Segurança da Informação Aula 8 Certificação Digital
Segurança da Informação Aula 8 Certificação Digital Prof. Dr. Eng. Fred Sauer http://www.fredsauer.com.br [email protected] 1/18 Introdução Uma vulnerabilidade não resolvida até aqui: Suponha que Bob e
Segurança Sistemas Distribuídos. junho de 2017
Segurança Sistemas Distribuídos junho de 2017 Segurança confidencialidade autenticidade integridade não repudiação } comunicação processos se comunicam por rede pública comunicação ameaças interceptação
Carreira Policial. Os princípios básicos de segurança da informações são: Criptografia
Criptografia Criptografia é a ciência e arte de escrever mensagens em forma cifrada ou em código. É parte de um campo de estudos que trata das comunicações secretas, usadas, dentre outras finalidades,
Informática Questões Aulas 08, 09 e 10 Prof. Márcio Hunecke
Oficial de Justiça Informática Questões Aulas 08, 09 e 10 Prof. Márcio Hunecke Informática Questões Aula 8 1. (2017 FAURGS TJ-RS Analista Judiciário Área Administrativa (Administração; Ciências Contábeis;
Segurança de Sistemas de Informação
Segurança de Sistemas de Informação Mestrado em Ciência da Informação E-mail: 1 Chaves criptográficas Chave criptográfica: é um pedaço de informação cujo conhecimento é necessário à utilização de técnicas
Capítulo 8. Segurança de redes
Capítulo 8 Segurança de redes slide 1 Segurança de redes Algumas pessoas que causam problemas de segurança e motivação. slide 2 slide 3 Criptografia Introdução Cifras de substituição Cifras de transposição
Política de Certificação. Assinatura Digital. Autoridade Certificadora e Autoridade de Registro SESI/BA
Política de Certificação Assinatura Digital Autoridade Certificadora e Autoridade de Registro SESI/BA Página 1 de 11 PC A2 DA AC SESI/BA Versão 2.0-15 de Maio de 2018 Política de Certificação para Assinatura
Geração de um certificado SSL (Secure Socket Layer) em RV120W e em RV220W
Geração de um certificado SSL (Secure Socket Layer) em RV120W e em RV220W Objetivo Um certificado SSL (Secure Socket Layer) é usado firmemente enviando dados sobre o Internet. Entre Certificados SSL você
Segurança e Auditoria de Sistemas. Confiança Mútua Assinatura Digital Certificado Digital
Segurança e Auditoria de Sistemas Confiança Mútua Assinatura Digital Certificado Digital Motivação O que acontece quando uma informação vem de uma origem não confiável? Qual a importância da autenticidade
NOÇÕES DE INFORMÁTICA. Segurança da Informação Certificação Digital Parte 2
NOÇÕES DE INFORMÁTICA Segurança da Informação Certificação Digital Parte 2 Assinatura Digital É obtida através da utilização de um certificado digital. Consiste num código anexado a mensagem que vai garantir
Certificados Digitais
Carlos Gustavo A. da Rocha Definição É um arquivo que possui uma serie de informações sobre uma entidade Pode ser uma empresa, pessoa, serviço de internet, Juntamente com sua chave pública Este conjunto
Certificados Digitais. Prof Sandro Wambier
Certificados Digitais Prof Sandro Wambier 2 Certificação Digital Justificativa É necessário que o usuário tenha certeza de que a chave pública que está utilizando é autêntica. Pequeno grupo poderia trocar
Este é um exemplo das informações de um certificado digital, que no caso é o meu: Informações do Certificado Digital
O Que é Certificado Digital: Um Certificado Digital é um arquivo no computador que identifica você, funcionando como o RG. Comprova a identidade da pessoa que está usando nos meios eletrônicos, é uma identificação
Segurança da Informação Aula 7 Assinaturas Digitais e HASH.
Segurança da Informação Aula 7 Assinaturas Digitais e HASH. Prof. Dr. Eng. Fred Sauer http://www.fredsauer.com.br [email protected] Objetivos Como Trudy não possui as chaves privadas de Alice e Bob, não
AULA 08 CRIPTOGRAFIA E SEGURANÇA DE DADOS CRIPTOGRAFIA ASSIMÉTRICA CHAVES E ALGORITMOS 03/03/2016 PROF. FABIANO TAGUCHI
03/03/2016 PROF. FABIANO TAGUCHI http://fabianotaguchi.wordpress.com CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 08 CRIPTOGRAFIA ASSIMÉTRICA CHAVES E ALGORITMOS 1 CONCEITOS DA TECNOLOGIA CRIPTOGRAFIA ASSIMÉTRICA
Instituto Superior de Tecnologia em Ciências da Computação de Petrópolis VPN Virtual Private Network
Instituto Superior de Tecnologia em Ciências da Computação de Petrópolis VPN Virtual Private Network Por: Bruno Fagundes Segurança Confidencialidade; Integridade; Autenticidade; Disponibilidade; Criptografia
CERTIFICAÇÃO DIGITAL. Helder Andrade
CERTIFICAÇÃO DIGITAL Helder Andrade 30/11/2009 CERTIFICAÇÃO DIGITAL Frma de Identificaçã digital em arquivs de cmputadr; Pssibilita fazer assinatura digital; Reúne técnicas cm: Criptgrafia; Resum de mensagem
PTC Aula Autenticação do ponto final 5.5 Exemplo de aplicação: tornando o seguro. (Kurose, p ) (Peterson, p.
PTC 2550 - Aula 22 5.4 Autenticação do ponto final 5.5 Exemplo de aplicação: tornando o e-mail seguro (Kurose, p. 587-626) (Peterson, p. 444-454) 23/06/2017 Muitos slides adaptados com autorização de J.F
POLÍTICA DE CARIMBO DO TEMPO DA AUTORIDADE DE CARIMBO DO TEMPO VALID (PCT da ACT VALID)
POLÍTICA DE CARIMBO DO TEMPO DA AUTORIDADE DE CARIMBO DO TEMPO VALID (PCT da ACT VALID) Versão 1.0 de 09/01/2014 Política de Carimbo do Tempo da ACT VALID - V 1.0 1/10 Sumário 1. INTRODUÇÃO... 4 1.1. Visão
INSTRUÇÃO NORMATIVA RFB Nº 1.420, DE Dispõe sobre a Escrituração Contábil Digital (ECD).
INSTRUÇÃO NORMATIVA RFB Nº 1.420, DE 19.12.2013 Dispõe sobre a Escrituração Contábil Digital (ECD). O SECRETÁRIO DA RECEITA FEDERAL DO BRASIL, no uso das atribuições que lhe conferem os incisos III e XXVI
TEMAS ABORDADOS. SISTEMA FIESP (e-cool) PARTICIPAÇÃO DA FIESP A E ETAPA PILOTO DO COD A FIESP E O COD EMISSÃO DO COD NA FIESP
TEMAS ABORDADOS 1 SISTEMA FIESP (e-cool) 2 PARTICIPAÇÃO DA FIESP A E ETAPA PILOTO DO COD 3 A FIESP E O COD 4 EMISSÃO DO COD NA FIESP 5 TENDÊNCIAS NA AMÉRICA LATINA 6 CALENDÁRIO DE EVENTOS E ATENDIMENTO
Política de Certificado de Assinatura Digital
Política de Certificado de Assinatura Digital da Autoridade Certificadora CertiSign Certificadora Digital para o Sistema de Pagamentos Brasileiro na Infra-Estrutura de Chaves Públicas Brasileira PC DA
Guia de Uso MobileID Renovação de Certificado Digital
MobileID Renovação de Certificado Digital Certisign Certificadora Digital Certisign 2017 Sumário 1. INTRODUÇÃO... 3 2. OBJETIVO... 3 3. REQUISITOS... 3 4. SOLICITAÇÃO DA RENOVAÇÃO DO CERTIFICADO DIGITAL...
Utilização da Tecnologia Blockchain no Sistema Registral e Notarial Brasileiro
Utilização da Tecnologia Blockchain no Sistema Registral e Notarial Brasileiro ELTON EIJI SASAKI Bolsista CAPES [email protected] UFPR EGON WALTER WILDAUER [email protected] UFPR Resumo:A tecnologia blockchain integra
