Serviços da Certificação Digital

Documentos relacionados
Certificação Digital e Suas Aplicações

ICPEDU. Infra-estrutura de Chaves Públicas para Pesquisa e Ensino. RNP, LNCC, UFSC, UFF, Unicamp, UFMG

ICP EDU. Infra-estructura de Chaves Públicas para Pesquisa e Ensino. RNP, UFSC, Unicamp, UFMG

A experiência de quem trouxe a internet para o Brasil agora mais perto de você

NOÇÕES DE INFORMÁTICA. Segurança da Informação Certificação Digital Parte 1

Política de uso da Federação CAFe: provedores de identidade

Segurança conceitos básicos. Sistemas Distribuídos

Boas vindas. Diretoria Adjunta de Gestão de Serviços. DAGSer / RNP

Política de uso. AR SSL Corporativa. DAGSer Diretoria Adjunta de Gestão de Serviços. Versão 1.0

Plataforma Arouca. Impressão de certificados pelo participante do curso ou evento

tendências Gerenciamento de Identidade e Acessos (IAM - Identity and Access Management) Junho/2012 INFORMATIVO TECNOLÓGICO DA PRODESP EDIÇÃO 01

S I D O F. Sistema de Geração e Tramitação de Documentos Oficiais

Computação em nuvem (Cloud Computing)

Segurança em Redes Aula 7 Luiz Fernando Rust INMETRO Tel. (021)

CERTIFICAÇÃO DIGITAL. Experiência da Prodemge no Governo de Minas Gerais. Certforum

Antivirus Antimalware

25/01/2015 PROF. FABIANO TAGUCHI. CRIPTOGRAFIA E SEGURANÇA DE DADOS AULA 12 ICP-BRASIL

Serviço de Autenticação

AULA 08 CRIPTOGRAFIA E SEGURANÇA DE DADOS CRIPTOGRAFIA ASSIMÉTRICA CHAVES E ALGORITMOS 23/04/2016 PROF. FABIANO TAGUCHI

NOÇÕES DE INFORMÁTICA. Segurança da Informação Certificação Digital Parte 2

Desenvolvimento de Aplicações Distribuídas

Segurança Sistemas Distribuídos. junho de 2017

a) Acesse o endereço e clique no botão [EMITIR]:

Certificados SSL. Instalar certificados do ICPEdu

INSTRUÇÃO NORMATIVA Nº 98, DE 4 DE MAIO DE 2016.

COMITÊ DE TECNOLOGIA DA. INFORMAÇÃO E COMUNICAÇÃO (CoTIC) RedeUFSC Sem Fio: Política de Uso. Versão 1.0

Informática Questões Aulas 08, 09 e 10 Prof. Márcio Hunecke

ASSINATURA DE DOCUMENTOS EM FORMATO DIGITAL

Política de Certificação. Assinatura Digital. Autoridade Certificadora e Autoridade de Registro SESI/BA

PROTÓTIPO DE UM SISTEMA DE MONITORAMENTO DE ANIMAIS DOMÉSTICOS UTILIZANDO RFID.

Certificado Digital Protocolo

LÉO MATOS INFORMÁTICA

Criptografia Simétrica e Assimétrica, Hash, e Assinatura Digital

Informática. Certificação Digital, Criptografia e Assinatura Digital. Professor Márcio Hunecke.

RESOLUÇÃO CFM nº 1.639/2002

Suporte, Atualização e Treinamento ICP-Bravo SDK. TCU Tribunal de Contas da União

Apresentação e Treinamento do Portal dos Jurisdicionados

AULA 08 CRIPTOGRAFIA E SEGURANÇA DE DADOS CRIPTOGRAFIA ASSIMÉTRICA CHAVES E ALGORITMOS 03/03/2016 PROF. FABIANO TAGUCHI

Agenda. Criptografia e Segurança Certificado Digital Assinatura Digital

CERTIFICAÇÃO DIGITAL PARA CIRURGIÕES DENTISTAS. Dra. Nayene Leocádia Manzutti Eid

Segurança da Informação Aula 8 Certificação Digital

Bot. Programa malicioso. Dispõe de mecanismos de comunicação com o invasor que permitem que ele seja controlado remotamente.

CERTIFICAÇÃO DIGITAL E ASSINATURA DIGITAL: A EXPERIÊNCIA DA USP. Conceitos e problemas envolvidos

Entendendo a criptografia e como ela pode ser usada na prática. Italo Valcy Universidade Federal da Bahia CERT.

ADS Assinador Digital Soft Guia do usuário Instalação e configuração ADS ASSINADOR DIGITAL SOFT - GUIA DO USUÁRIO

Silvio Fernando Vieira Correia Filho Paulo Henrique dos Santos

GSCT. Gerenciador de Sistemas de Carimbo do Tempo

Treinamento - GT ICP

MANUAL DE ACESSO AOS SERVIÇOS CAFÉ Versão 3.0

BUSINESS CASE Certificação Digital

Requisitos. - Ter acesso à internet; - Possuir Certificado Digital A3 (ecpf) para assinar o documento eletrônico; - Arquivo em PDF/A.

Segurança de Sistemas de Informação

Transcrição:

Serviços da Certificação Digital Prof. Ricardo Custódio, Dr. Laboratório de Segurança em Computação (LabSEC) Universidade Federal de Santa Catarina (UFSC)

Definição de Autenticação Autenticação (real ou genuíno, autoria) - Confirma a... veracidade de um atributo ou entidade autoria ou a assinatura de um documento a identidade de uma pessoa, equipamento ou sistema Usuário Senha

Verificação da Autoria ou Assinatura de um Eletrônico Usuário e Senha Código de Verificação Usuário solicita ao Sistema, onde o documento é mantido, para Verificar a Assinatura Certificado Digital Assinatura Digital Usuário Verifica a Assinatura Mobilidade

Autenticação nas IES Certificado Digital Usuário / Senha Escalável e Interoperável pela CAFe

Desafios da Autenticação de s nas IES Uso Generalizado de Usuário / Senha Senhas Simples, Compartilhadas, Difícil Gestão Poucos Sistemas preparados para Certificação Digital Provedor de Serviço e Cliente (não há leitoras de smartcards) Não há a cultura da certificação digital Motivado pela complexidade e custo de sua adoção Ainda existem muitos processos que utilizam o papel Migrando para Usuário / Senha Falta de Recursos para Certificados Digitais, Leitoras, Adaptação e Desenvolvimento de Sistemas, Capacitação dos Desenvolvedores e Usuários

Estudo de Caso - ICP-Brasil Números: UFSC 46.000 Certificados Digitais para Professores, Servidores e Alunos R$ 100,00 por pessoa por ano = R$ 4.600.000,00 por ano Infraestrutura para Clientes Investimento Inicial ~ R$ 2.000.000,00 Manutenção anual ~ R$ 200.000,00 Infraestrutura para Sistemas / Servidores Investimento Inicial > R$ 10.000.000,00 Manutenção anual ~ R$ 1.000.000,00 Total ~ R$ 16.600.000,00 Inicial ~ R$ 5.800.000,00 Manut. anual

Certificação Digital na RNP Infraestruturas providas pela RNP Certificados Digitais PGP Certificados Digitais ICPEdu Certificados Digitais SSL Qualificados Futuro: Certificados Digitais ICP-Brasil

Aplicabilidade dos Certificados ICPEdu PGP Todas as Aplicações e Internet das Coisas Reconhecido na Academia SSL Qualificado ICP-Brasil Sigilo de s Reconhecido entre as partes Reconhecimento Internacional Servidor Web Seguro Assinatura de s ICP-Brasil MP 2200-2

s Eletrônicos nas IES Usuário / Senha ICPEdu ICP-Brasil PGP Sigilo de s Reconhecido entre as partes Reconhecido Intra-instituição MP 2200-2

Segurança Computacional Usuário / Senha ICPEdu ICP-Brasil PGP Pouco Seguro Custo Irrisório $ Escalável Muito Seguro Custo Irrisório $ Não Escalável Seguro Baixo Custo $$ Escalável Muito Seguro Elevado Custo $$$$$ Escalável

Proposta de Certificação Digital para as IES Priorizar Certificados ICP-Brasil R$ 100,00 / Pessoa / Ano s Eletrônicos Pessoas s Eletrônicos Pessoas Internet das Coisas Utilizar Certificados ICPEdu Custo Muito Baixo Utilizar Certificados SSL Qualificados Alto Custo Servidor Web

Considerações Finais Usar Certificados ICP-Brasil Assinar s Eletrônicos Usar Certificados ICPEdu Quando não há certificados ICP-Brasil "Marco Regulatório" Todas as Aplicações não previstas na ICP-Brasil - Internet das Coisas Usar Usuário / Senha Quando não for possível o uso de Certificados Digitais Priorizar o uso da Federação CAFe

Considerações Finais Promover a Criação de uma AC ICP-Brasil "Acadêmica" AC Raiz Brasileira AC Acadêmica AC Brasil P1 AC Brasil P1

Prof. Ricardo Custódio ricardo.custodio@ufsc.br

Sobre s Eletrônicos Autoria Interoperabilidade Padrões de Representação OpenXML, ODF, PDF Significado da Assinatura Preservação em Longo Prazo Conteúdo Assinatura Diferentes formatos de Assinatura Assinaturas Redatáveis e/ou Sanitizáveis