Prevenção de fraudes em documentos eletrônicos



Documentos relacionados
EVOLUÇÃO HISTÓRICA DA DOCUMENTAÇÃO ELETRONICA NO BRASIL. Aula 4 - Documentos eletrônicos 07/mai/2012. Prof. Apresentador: José Maria Ribeiro

PROJETO DE REDES

PROJETO DE REDES

PROCESSO N.º : 2015/00056

ESTRUTURA NORMATIVA ICP-BRASIL

Metadados. 1. Introdução. 2. O que são Metadados? 3. O Valor dos Metadados

CERTIFICAÇÃO DIGITAL E ASSINATURA DIGITAL: A EXPERIÊNCIA DA USP. Conceitos e problemas envolvidos

Manual. Manifestação Destinatário

Manual do Registro de Saída da Nota Fiscal Eletrônica. Procedimentos e Especificações Técnicas

Desmaterialização dos Títulos de Créditos de Eletrônicos, Magnéticos e Digitais nas Operações de Financiamento

Funcionalidades do sistema SPED Contábil. Luiz Campos

PLATAFORMA DE DESENVOLVIMENTO TUTORIAL BÁSICO SOBRE CERTIFICAÇÃO DIGITAL

Rede de Computadores II

REDES DE COMPUTADORES

T2Ti Tecnologia da Informação Ltda T2Ti.COM Projeto T2Ti ERP 2.0. Bloco Comercial. NF-e e NFS-e

Execícios de Revisão Redes de Computadores Edgard Jamhour. Filtros de Pacotes Criptografia SSL

Política de Carimbo do Tempo da Autoridade de Carimbo do Tempo Certisign

CIRCULAR Nº 3.629, DE 19 DE FEVEREIRO DE 2013

Tópicos Especiais em Redes de Computadores. Certificado Digital (OpenSSL) Professor: Alexssandro Cardoso Antunes

Manual de Registro de Saída. Procedimentos e Especificações Técnicas

TREINAMENTO. Novo processo de emissão de certificados via applet.

Auditoria e Segurança da Informação GSI536. Prof. Rodrigo Sanches Miani FACOM/UFU

GED/ECM e a Certificação Digital. Um Caso de Sucesso. Palestrante: 24/11/2011. Mauricio Schueftan Balassiano

Programa <AssinadorRS>

Assinatura e Certificação Digital

GOVERNANÇA DE TI: Um desafio para a Auditoria Interna. COSME LEANDRO DO PATROCÍNIO Banco Central do Brasil

PROJETO CERTIDÃO WEB

Assinatura Digital: problema

SERVIÇO PÚBLICO FEDERAL MINISTÉRIO DO DESENVOLVIMENTO, INDÚSTRIA E COMÉRCIO EXTERIOR INSTITUTO NACIONAL DA PROPRIEDADE INDUSTRIAL

I T I. AC Raiz. Instituto Nacional de Tecnologia da Informação, órgão do Governo Federal. Receita Federal SERASA SERPRO CAIXA CERT PRIVADA

GED/ECM e a Certificação Digital. Um Caso de Sucesso. Palestrante: 18/08/2011. Mauricio Schueftan Balassiano

MANUAL DE ORIENTAÇÃO. 2 Periodicidade de Informação:

INSTALAÇAO DA CERTIFICADORA ICP- BRASIL NOS PRINCIPAIS NAVEGADORES

MANUAL. Certificado de Origem Digital PERFIL ENTIDADE. Versão

Como criar uma solicitação de assinatura de certificado no CSS SCA

Infra estrutura de Chaves Públicas Brasileira. Componentes: Badio Gomes Rafael Neves Roger Luis Wilson Junior

Manual CENAD - Central Notarial de Autenticação Digital

PRINCIPAIS CARACTERÍSTICAS

INCENTIVO À QUALIFICAÇÃO SERVIDORES TÉCNICO-ADMINISTRATIVOS

ASSINATURAS DIGITAIS NO OPENOFFICE.ORG

Nota Fiscal Eletrônica de Serviços Manual de Utilização Web Service da NFTS

Para a aquisição do certificado digital são exigidas 2 cópias legíveis e os originais dos seguintes documentos:

ANEXO V Edital nº 03508/2008

Proposta de estudo CNC

Implementação de Certificação Digital e Documento Eletrônico

TRIBUNAL DE JUSTIÇA DO ESTADO DO RIO DE JANEIRO DGTEC- Diretoria Geral de Tecnologia da Informação DERUS- Departamento de Relacionamento com o


Quais as diferenças entre os formatos de imagem PNG, JPG, GIF, SVG e BMP?

Gerenciamento do ciclo de vida de um documento Simone de Abreu

Algoritmos criptográficos de chave pública

Web Service de Distribuição de DF-e de Interesse dos Atores do MDF-e (PF ou PJ)

COMUNICADO SIAD - PORTAL DE COMPRAS 13/2011

Meios de Pagamento. Leandro Vilain

Institui o Diário da Justiça Eletrônico.

PROJETO SAT-CF-e SISTEMA DE AUTENTICAÇÃO E TRANSMISSÃO DE CUPONS FISCAIS ELETRÔNICOS - SAT. Especificação Técnica de Requisitos

Transcrição:

CIAB 2010 Prevenção de fraudes em documentos eletrônicos 09/06/10 Wander Blanco

Agenda Documentos Eletrônicos Prevenção Casos de uso Boas Práticas

Documentos Eletrônicos Fraudes com documentos eletrônicos Não é relevante o conceito de original e cópia Alterações fáceis Prevenção Implementar mecanismos que: Identifiquem o autor Identifiquem alterações Possuam rotinas de manipulação padronizadas Possam ser usados como prova

Assinatura Digital DOCUMENTO ELETRÔNICO ASSINATURA DIGITAL 1 4 : 0 4 : 3 2 0 3 / 2 0 / 0 0 Autenticidade Integridade Irretratabilidade

Assinatura Digital fraca Assinatura fraudada Algoritmo fraco (MD5) Assinaturas digitais são idênticas

Assinaturas Digitais Padrão validado pelo Governo Federal Interoperabilidade - geração e verificação padronizadas Validação a médio e longo prazo 5 formatos de assinaturas (CAdES/XAdES) Uma sem carimbo do tempo Quatro com carimbo do tempo Preocupação com implementações seguras Quantidade de certificados ICP-Brasil emitidos

Formatos de Assinatura Digital a) Assinatura Digital com Referência Básica (AD-RB) b) Assinatura Digital com Referência do tempo (AD-RT) c) Assinatura Digital com Referências para Validação (AD-RV) d) Assinatura Digital com Referências Completas (AD-RC) e) Assinatura Digital com Referências para Arquivamento (AD-RA) AD-RA AD-RC Documento Eletrônico Atributos Assinados AD-RV AD-RT AD-RB Política de Assinatura Assinatura Digital Carimbo do Tempo sobre AD-RB REF Referências sobre certificados e dados de revogação Carimbo do tempo sobre AD-RT + REF VAL Valores dos certificados e dos dados de revogação Carimbo do tempo sobre AD-RC

Assinatura Digital com Referência Básica Campo de Aplicação Este tipo de assinatura deve ser utilizado em aplicações ou processos de negócio nos quais a assinatura digital agrega segurança à autenticação de entidades e verificação de integridade, permitindo sua validação durante o prazo de validade dos certificados dos signatários. Uma vez que não são usados carimbos do tempo, a validação posterior só será possível se existirem referências temporais que identifiquem o momento em que ocorreu a assinatura digital. Nessas situações, deve existir legislação específica ou um acordo prévio entre as partes definindo as referências a serem utilizadas.

Casos de uso

Contratos de Câmbio Situação atual Padrão de assinaturas proposto pela FEBRABAN em 2003 e validado pelo BACEN Circulares 3.134 e 3.234, de ABR/2004 Utiliza a referência de tempo do próprio documento Assinatura funciona como chancela de contratos registrados no SISBACEN Avaliação Indicação pelo uso da assinatura AD-RB Encaminhamento Proposta de ajustes na regulamentação de contratos de câmbio tendo em vista o padrão de assinaturas da ICP- Brasil enviada em dez/09 FEBRABAN ao BACEN.

Troca eletrônica de cheques Situação atual Características da imagem do cheque: Preto e branco Formato TIFF ISO 12639 200 dpi 22 Kb por imagem (Registros de 27 Kb) lotes 400 cheques (800 imagens) Avaliação Indicação de uso de assinatura ICP-Brasil AD-RB Utilizar o horário da máquina que esta assinando o arquivo Encaminhamento Recomendações incorporadas ao manual técnico (v.5)

Sistema de Pagamentos Brasileiro (SPB) Situação atual Mensageria em XML com protocolo proprietário Usa rede privada: RSFN (Sistema Financeiro Nacional) Assinatura garante integridade e autenticidade da transação Protocolo de criptografia proprietário (cabeçalho de 332 bytes)

Cabeçalho de segurança do SPB RSA 1024 RSA 2048 128 bytes 256 bytes

Algoritmos Criptográficos Resolução nº 65, de 09 de junho de 2009 Padrões e Algoritmos Criptográficos da ICP-Brasil(versão 2) Algoritmos(Chaves) ATUAIS 3DES NOVOS AES(128/256) RSA(1024*/2048) RSA(4096), ECDSA(256/512) SHA-1* SHA-2(256/512) * Recomendado até 31/12/2010 A ICP-Brasil emitirá certificados com SHA-1 e RSA1024 até final de 2011.

Sistema de Pagamentos Brasileiro (SPB) Avaliação Proposta de ajustes no padrão de segurança do SPB(Manual de segurança da RSFN): Algoritmos: Substituir a função hash SHA-1 por SHA-256 Substituir as chaves RSA1024 por RSA2048 Assinatura: Incluir o conceito de criptograma de autenticação Excluir o conceito de assinatura digital Possibilidade de uso de certificados do tipo A3 Encaminhamento Enviada a proposta da FEBRABAN ao BACEN em 11/02/10

Framework de Certificação Digital. Carimbo do tempo GERENCIADOR DE LCRs VALIDADOR VERIFICADOR CARIMBADOR ASSINADOR Framework Web Services Aplicações

Framework de Certificação Digital

Boas Práticas na prevenção de fraudes Autenticação usando Certificados Digitais Algoritmos criptográficos fortes Assinatura padrão da ICP-Brasil Acompanhar/participar das definições da FEBRABAN

Obrigado! WANDER BLANCO NUNES Gerência de Certificação Digital Vice-presidência de Tecnologia CAIXA ECONÔMICA FEDERAL wander.blanco@caixa.gov.br