APRESENTAÇÃO. Evento. Tema. Palestrante. I Seminário de Criptografia no âmbito do Palácio do Planalto



Documentos relacionados
PROJETO DE REDES

I T I. AC Raiz. Instituto Nacional de Tecnologia da Informação, órgão do Governo Federal. Receita Federal SERASA SERPRO CAIXA CERT PRIVADA

Infra estrutura de Chaves Públicas Brasileira. Componentes: Badio Gomes Rafael Neves Roger Luis Wilson Junior

PORTARIA TC Nº 382, DE 29 DE SETEMBRO DE CAPÍTULO I

Política de Carimbo do Tempo da Autoridade de Carimbo do Tempo Certisign

WK Sped Contábil WK Sistemas

TERMO DE REFERÊNCIA CG ICP-BRASIL COMITÊ GESTOR DA ICP-BRASIL

Sistema de Declaração Pessoal de Saúde Descritivo

Apresentação do Manual de Gestão de IDI

TRIBUNAL DE JUSTIÇA DO ESTADO DO RIO DE JANEIRO DGTEC- Diretoria Geral de Tecnologia da Informação DERUS- Departamento de Relacionamento com o

pdc_me_05_versao2 Página 1 de 21 Versão: 2 Início de Vigência: Instrumento de Aprovação: Despacho ANEEL nº 391, de 22 de fevereiro de 2010

MANUAL DE UTILIZAÇÃO DO GCD GERENCIADOR DE CERTIFICADOS DIGITAIS

Questionário de avaliação de Práticas X Resultados de projetos - Carlos Magno Xavier (magno@beware.com.br)

Manual de Rotinas para Usuários. Advogados da União. Procuradoria da União no Estado do Ceará PU/CE SAPIENS. Sistema da AGU de Inteligência Jurídica

Estado do Piauí Tribunal de Contas

Assinatura Digital: problema

MANUAL DE PROCEDIMENTOS MPR/SGP-500-R00 ARQUIVAMENTO DE PROCESSOS NA SGP

QUESTIONAMENTOS ACERCA DO PE 052/2012

Instrução nº 018 de 27 de dezembro de 2006 da Bahia

CERTIFICAÇÃO DIGITAL

PLATAFORMA DE DESENVOLVIMENTO PINHÃO PARANÁ TABELIÃO INTERFACE ADMINISTRATIVA MANUAL DE PRODUÇÃO

Brasília, 08 de julho de Boletim de Serviço da FUNAI Ano 28 Número 07

25/01/2015 PROF. FABIANO TAGUCHI. CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 12 ICP-BRASIL

PROJETO DE COOPERAÇÃO TÉCNICA INTERNACIONAL. Projeto 914 BRA PRODOC-MTC/UNESCO DOCUMENTO TÉCNICO Nº 03

REGULAMENTO DE ESTÁGIO OBRIGATÓRIO DO CURSO DE Bacharelado em Administração Modalidade a Distância

Versão para atualização do Gerpos Retaguarda

Regimento do PQS. Programa da Qualidade SESCAP-CE

Certificação Digital CETIP. Cartilha de Segurança Digital

PROJETO DE REDES

Assinatura e Certificação Digital

O uso do visualizador de processos no e-tcu/administrativo

SUPERINTENDÊNCIA DE SEGUROS PRIVADOS INSTRUÇÃO SUSEP N.º 79, DE 28 DE MARÇO DE 2016.

certificação digital 1 de 5 Introdução

Assinatura Confiável de Documentos Eletrônicos

Sistema de Desenvolvimento Institucional PO - Procedimento Operacional

PROVIMENTO N 18. CONSIDERANDO a necessidade de racionalizar a tramitação de dados a cargo dos notários;

REGULAMENTO DAS ATIVIDADES COMPLEMENTARES DO CURSO DE GRADUAÇÃO EM ADMINISTRAÇÃO DA FAIBI CAPITULO I DISPOSIÇÕES PRELIMINARES

COMPLEMENTAÇÃO DA DEFINIÇÃO E CONFIGURAÇÃO DO SISTEMA DE INTERCÂMBIO DE INFORMAÇÃO DE SEGURANÇA ENTRE OS ESTADOS PARTES DO MERCOSUL

IMPRENSA OFICIAL DO ESTADO SA IMESP (AC IMPRENSA OFICIAL SP G4)

ESTRUTURA NORMATIVA ICP-BRASIL

Treinamento - GT ICP

Orientações para Usuários

TERMO DE REFERÊNCIA. Contrato por Produto Nacional

Manual do Usuário. Protocolo

Assunto: Declaração de Débitos e Créditos Tributários Federais - DCTF

EVOLUÇÃO HISTÓRICA DA DOCUMENTAÇÃO ELETRONICA NO BRASIL. Aula 4 - Documentos eletrônicos 07/mai/2012. Prof. Apresentador: José Maria Ribeiro

TREINAMENTO. Novo processo de emissão de certificados via applet.

PORTARIA PGE Nº 054/2011

pdc_me_05 Página 1 de 28 Versão: 1 Início de Vigência: Instrumento de Aprovação: Despacho ANEEL nº 934, de 07 de março de 2008.

NOTA FISCAL DE SERVIÇO ELETRÔNICA (NFS-e) Manual de Utilização Envio de arquivos RPS. Versão 2.1

PROCEDIMENTO PARA CRIAÇÃO / ALTERÇÃO DE DOMÍNIO DE PREFEITURAS, CÂMARAS E ÓRGÃOS MUNICIPAIS/ESTADUAIS.

Prevenção de fraudes em documentos eletrônicos

REGIMENTO DA GERÊNCIA DE PROJETOS E RESPONSABILIDADE SOCIAL

Autoridade Certificadora CAIXA Pessoa Jurídica CONTRATO DE ASSINANTE A1

I Efetivação do compromisso social do IFAL com o Estado de Alagoas;

POLÍTICA DE CARIMBO DO TEMPO DA AUTORIDADE DE CARIMBO DO TEMPO VALID (PCT da ACT VALID)

1. O Código de Defesa do Consumidor (Lei nº 8.078/90) é aplicável às compras feitas via Internet?

Sistema de Desenvolvimento Institucional PO - Procedimento Operacional

CERTIFICAÇÃO DIGITAL

Autoridade Certificadora CAIXA Pessoa Física CONTRATO DE ASSINANTE A1

SOLICITAÇÃO DO CERTIFICADO DIGITAL

Sumário. Introdução... 1

Estabelecer critérios e procedimentos para cadastrar, convocar, encaminhar e monitorar voluntários no Poder Judiciário do Estado do Rio de Janeiro.

ANEXO V Edital nº 03508/2008

MPR MPR/SIA-805-R03 APROVAÇÃO DO PROGRAMA DE SEGURANÇA DE OPERADOR AÉREO

ESTADO DE MATO GROSSO CÂMARA MUNICIPAL DE CUIABÁ

1Ò&/(2'(('8&$d 2$',67Æ1&,$1($' PROCEDIMENTOS PARA DISCIPLINAS A DISTÂNCIA MANUAL DO ALUNO

NOR - PRO BAIXA DE BENS MÓVEIS EM DECORRÊNCIA DE EXTRAVIO OU DANO ADMINISTRAÇÃO DIRETA

DECRETO Nº 713, DE 1º DE ABRIL DE 2013

Manual do Usuário Certificado Digital AC PRODERJ

ESTATUTO DA BIBLIOTECA VIRTUAL EM SAÚDE BRASIL CAPITULO I. Da Apresentação

CERTIFICAÇÃO DIGITAL E ASSINATURA DIGITAL: A EXPERIÊNCIA DA USP. Conceitos e problemas envolvidos

Projeto Físico e Lógico de Redes de Processamento. Kleber A. Ribeiro

Transcrição:

APRESENTAÇÃO Evento I Seminário de Criptografia no âmbito do Palácio do Planalto Tema Criptografia como Instrumento de Gestão de Organizações Virtuais Palestrante Julibio David Ardigo Professor da ESAG/UDESC

ORGANIZAÇÕES VIRTUAIS ORGANIZAÇÃO E AMBIENTE ORGANIZACIONAL TECNOLOGIA DE INFORMAÇÃO E COMUNICAÇÃO NAS ORGANIZAÇÕES VIRTUALIDADE

ORGANIZAÇÕES VIRTUAIS CONVENÇÃO ORGANIZAÇÃO VIRTUAL CONSISTE EM UMA ENTIDADE, CRIADA A PARTIR DO ESTABELECIMENTO DE PARCERIAS ENTRE VÁRIAS ENTIDADES, COM PROPÓSITO ESPECÍFICO E PERÍODO DE VIDA CURTO

INFRA-ESTRUTURA DE CHAVES PÚBLICAS ICP EM OV UTILIZAR ICP EXISTENTE DE UMA DAS PARTES PROBLEMA INVIABILIDADE DE UTILIZAÇÃO DE ICPS JÁ CONSTITUÍDAS DEVIDO A RIGIDEZ DAS SUAS POLÍTICAS SOLUÇÃO ESTABELECER UMA ICP ESPECÍFICA ICPE

POLÍTICA ICPE CLASSES DE CERTIFICADOS E-MAIL PESSOAL SERVIDOR

POLÍTICA ICPE AUTORIDADE CERTIFICADORA (AC) AC RAIZ ACs INTERMEDIÁRIAS (ACI) ACs SUBORDINADAS (ACS)

POLÍTICA ICPE ESTRUTURA HIERÁRQUICA - ACs

POLÍTICA ICPE AUTORIDADE DE REGISTRO (AR) FUNÇÃO CONFERIR DADOS DO SOLICITANTE ENCAMINHA SOLICITAÇÃO DE CERTIFICADO A UMA AC RELAÇÃO DE CONFIANÇA AC/AR POR TER EMITIDO CERTIFICADO LISTAS DE CONFIANÇA

POLÍTICA ICPE AUTORIDADE DE DATAÇÃO (AD) FUNÇÃO PROVER ANCORA TEMPORAL IMPLEMENTAÇÃO ENTIDADE EXTERNA COMPONENTE INTERNO

POLÍTICA ICPE DIRETÓRIO PÚBLICO (DP) FUNÇÃO REPOSITÓRIO DE CERTIFICADOS DIGITAIS E LISTAS DE CERTIFICADOS REVOGADOS EMITIDOS PELAS ACs PODE-SE TER VÁRIOS DPs PARA CADA AC O ENDEREÇO DEVERÁ CONSTAR NO CERTIFICADO DPs DEVERÃO TER CERTIFICADOS EMITIDOS PELA ACI SERVIDOR

POLÍTICA ICPE SERVIÇO DE CRIPTOGRAFIA TEMPORAL (SCT) FUNÇÃO MANTER DOMCUMENTOS SIGILOSOS ATÉ O MOMENTO DEVIDO DE UTILIZAÇÃO IMPLEMENTAÇÃO ENTIDADE EXTERNA COMPONENTE INTERNO

POLÍTICA ICPE PROCEDIMENTOS PARA EMISSÃO DE CERTIFICADOS FASE COMUM GERAÇÃO DO PAR DE CHAVES PÚBLICA E PRIVADA GERAÇÃO DE UMA REQUISIÇÃO DE EMISSÃO DE CERTIFICADO ENVIO DESTA REQUISIÇÃO PARA A AR

POLÍTICA ICPE PROCEDIMENTOS PARA EMISSÃO DE CERTIFICADOS FASE ESPECÍFICA CERTIFICADO CLASSE E-MAIL E-MAIL VÁLIDO E DOCUMENTOS DIGITAIS CERTIFICADO CLASSE PESSOAL PRESENÇA FÍSICA, DOCUMENTOS DIGITAIS, DOCUMENTOS FÍSICOS CERTIFICADO CLASSE SERVIDOR DOCUMENTAÇÃO DO RESPONSÁVEL

POLÍTICA ICPE PROCEDIMENTOS PARA REVOGAÇÃO DE CERTIFICADOS NA EXTENSÃO DO CERTIFICADO ESTARÁ DESCRITO QUEM PODE SOLICITAR SUA REVOGAÇÃO

PROBLEMA DA ICPE CUSTO DE SE MONTAR UMA INFRA- ESTRUTURA DE CHAVES PÚBLICAS ESPECÍFICAS

SOLUÇÃO VISLUMBRADA MONTAR UMA INFRA-ESTRUTURA DE CHAVES PÚBLICAS ESPECÍFICAS COMO ORGANIZAÇÃO VIRTUAL (ICPV) CONSIDERANDO QUE ORGANIZAÇÃO VIRTUAL CONSISTE EM UMA ENTIDADE, CRIADA A PARTIR DO ESTABELECIMENTO DE PARCERIAS ENTRE VÁRIAS ENTIDADES, COM PROPÓSITO ESPECÍFICO E PERÍODO DE VIDA CURTO

BENEFÍCIOS INFERIDOS UTILIZAÇÃO DE RECURSOS JÁ DISPONÍVEIS NOS PARCEIROS QUE COMPÕE A ORGANIZAÇÃO VIRTUAL PARA A IMPLEMENTAÇÃO DA ICP DIMINUIÇÃO DE ALGUNS REQUISITOS DE SEGURANÇA DA ICPV QUE NÃO COMPROMETAM A SEGURANÇA, DADO O TEMPO DE VIDA CURTO QUEBRA O PARADIGMA DO CONTROLE ÚNICO

ICPV REQUISITOS MÍNIMOS 1. PROVER OS SERVIÇOS EQUIVALENTES AOS PRESTADOS POR UMA ICP CONVENCIONAL; 2. PROVER SERVIÇOS QUE SEJAM COMPATÍVEIS COM AS APLICAÇÕES QUE UTILIZAM OS SERVIÇOS DE UMA ICP CONVENCIONAL; 3. PERMITIR QUE VÁRIOS PARCEIROS REALIZEM O GERENCIAMENTO DE UMA ENTIDADE ATRAVÉS DA RESPONSABILIDADE COMPARTILHADA; 4. PROVER FORMAS COM BAIXO CUSTO OPERACIONAL PARA GERENCIAMENTO COMPARTILHADO DAS ENTIDADES;

ICPV REQUISITOS MÍNIMOS 5. MANTER OS MESMOS REQUISITOS DE SEGURANÇA EXIGIDOS POR UMA ICP CONVENCIONAL, PORÉM EM UM NÍVEL COMPATÍVEL COM O TEMPO DE EXISTÊNCIA; 6. PERMITIR UM PROCESSO ÁGIL DE CRIAÇÃO DA ICPV; 7. FORNECER MECANISMOS DE AUDITORIA.

ICPV CICLO DE VIDA

Definir estratégia Finalizar os relaciomentos entre parceiros, que mantém a ICPV Detalhar e formalizar a estratégia através de uma política Criar a ICPV atendendo ao disposto na política Emitir, publicar e revogar certificados digitais e emitir e publicar listas de certificados revogados

ICPV AMBIENTE

AC Raiz AC Raiz ACV Raiz AC I 1 AC I 2 AC I 1 AC I 2 Ambiente Virtual ICPV AC I 3 Ambiente ICP 1 Ambiente ICP 2

ICPV - ACV CARACTERÍSTICAS 1. O processo de geração de chaves não deve necessitar de uma terceira entidade confiável; 2. A segurança da chave privada da ACV deve ser distribuída de forma que todos os parceiros estejam envolvidos; 3. Os parceiros não podem atuar de forma individual na emissão e revogação de certificados e na emissão de listas de certificados revogados; 4. O funcionamento da ACV deve ser transparente ao usuário em todas as fases da certificação, inclusive após a emissão do certificado;

ICPV - ACV CARACTERÍSTICAS 5. deve-se disponibilizar métodos de auditoria que permitam verificar quais parceiros participaram em prol de determinada operação para casos de auditoria; 6. deve-se prover um mecanismo de assinatura através da cooperação de parceiros no processo de emissão de certificados com baixo custo operacional; 7. a política da ACV deve apresentar o nível de responsabilidade de cada parceiro e suas funções; 8. as ACs que constituem o caminho de certificação até uma ACV-raiz devem ser ACVs

ICPV - ACV GERAÇÃO E UTILIZAÇÃO DE CHAVES UTILIZA-SE DOIS PROTOCOLOS GERAÇÃO DISTRIBUÍDA DAS CHAVES RSA ASSINATURA EM GRUPO

ICPV - ACV GERAÇÃO E UTILIZAÇÃO DE CHAVES GERAÇÃO DISTRIBUÍDA DAS CHAVES RSA CHAVE PÚBLICA CADA PARCEIRO CONHECE APENAS SUA PARTE DA CHAVE PRIVADA SUA UTILIZAÇÃO SÓ SERÁ PERCEBIDA SE t DOS l PARECEIROS SE REUNIREM ASSINATURA EM GRUPO ASSINATURA COM A REUNIÃO DO LIMIAR DE PARCEIROS

ICPV - ACV GERENCIAMENTO DA ASSINATURA EM GRUPO o processo de escolha de parceiros que atuarão em um processo de assinatura deve ser imparcial; o tempo para execução de uma etapa por um usuário deve ser limitado e controlado; a atuação de um parceiro deve ser substituída pela de outro, quando aquele não retornar sua resposta durante o período de tempo definido; deve ser possível determinar qual parceiro executou determinada operação; devem ser registradas todas as operações de modo a permitir processos de auditoria sobre estas.

ICPV - ACV MÓDULO GERENCIADOR DE ASSINATURA EM GRUPO - MGAG ARs MGAG ACs CADA REQUISIÇÃO GERA CABEÇALHO DE CONTROLE DE DOCUMENTOS - CCA IDENTIFICADOR DE REQUISIÇÃO CONTADOR VETOR ORDENADO DE PARCEIROS VETOR DE PARTICIPANTE DE ASSINATURA

1 2... n cca.. + Módulo Gerenciador de assinatura gerar cca Requisições ARV

Módulo Gerenciador de Assinaturas (MGA) RV 1 2 Verificador de assinatura 3 Repositório de certificados 4 GSAP Relógio 6 5 Gerador de CCA 7 8 Chave privada do MGA P j 12 Datador 9 Gerador de assinatura 10 11 Repositório de requisições

P i Módulo Gerenciador de Assinaturas (MGA) 4 Verificador de assinatura Repositório de certificados GSAP 3 3 Relógio 7 2 Gerador de CCA 4 Chave privada do MGA RV 1 Datador 5 Gerador de assinatura 5 6 7 Repositório de requisições

ICPV - ACV CERTIFICADO DIGITAL DO GRUPO EMISSOR EXTENSÃO DE RESTRIÇÃO EXTENSÃO DE INTEGRANTES DO GRUPO EXTENSÃO DE POLÍTICA

ICPV - ACV AUDITORIA ARQUIVOS REPLICADOS NOS PARCEIROS ARQUIVOS INDIVIDUAIS ARQUIVOS DO MGAG ARMAZENADOS EM ARQUIVO EXTERNO AO MÓDULO

ICPV - ARV

AC Raiz AC Raiz AC I 1 AC I 2 AC I 1 AC I 2 ACV Raiz AR AR AR AR Contrato de prestação de serviços ARV ACV 1 ACV 2 ARV

ICPV DISSOLUÇÃO DA ICPV ARVs ACIs e ACSs AC raiz

POLÍTICA DA ICPV ORGANIZAÇÃO DA ACV SOMENTE ACVs ORGANIZAÇÃO DA ARV EMISSÃO E REVOGAÇÃO DOS CERTIFICADOS DISSOLUÇÃO DA ICPV USO DE UM IARSDE

CONCLUSÕES O MODELO PROPOSTO PERMITE MANTER OS REQUISITOS DE SEGURANÇA, COMPATÍVEIS COM A APLICAÇÃO; REDUZIR OS CUSTOS EM FUNÇÃO DA CONFIGURAÇÃO ADOTADA; A QUEBRA O PARADIGMA DO CONTROLE ÚNICO VÁRIAS INSTITUIÇÕES QUE DESEJAM PARTILHAR PROCESSOS, NO TODO OU EM PARTE, SEM ABDICAR DO CONTROLE.