Criptografia

Disponível somente no TrabalhosFeitos
  • Páginas : 8 (1824 palavras )
  • Download(s) : 0
  • Publicado : 26 de maio de 2012
Ler documento completo
Amostra do texto
Infraestrutura de Chaves Públicas no Brasil

Diego Felipe Nunes da Silva
Mateus Elias Guchert
Patrick Benedito de Souza
Auditoria e Segurança de Sistemas - Lenilson Porath

RESUMO


O artigo descreve a Infraestrutura de Chave Pública, oferecendo uma mediação de credibilidade e confiança em transações entre partes que utilizam certificados digitais. Uma das principais questões nãoé somente a confidencialidade, mas sim a principal é a integridade (uma chave é suscetível à manipulação durante o trânsito) e a posse de uma chave pública. A maneira mais comum de saber se uma chave pública pertence ou não a uma entidade de destino (uma pessoa ou empresa) é por meio de um certificado digital.

Palavras chave: Chave Pública, Chave Privada e Certificado Digital.


ABSTRACTThe article describes the Public Key Infrastructure, offering mediation of credibility and trust in transactions between parties using digital certificates. One major issue is not onlythe confidentiality, but the main thing is the integrity (a key is susceptible to manipulation during transit) and possession of a public key. most common way to know ifa public key public belongs to a targetentity (a person or company) is using a digital certificate.

Keyword: Public Key, Private Key, and Certificate.




1. Introdução


O ICP-Brasil é um sistema disponível em nosso país e está sendo usado, trata-se de um sistema jurídico, econômico e tecnológico que depende de estabilidade e credibilidade. Esse sistema foi criado por uma Medida Provisória (MP 2.200-2 de 24 deagosto de 2001).
Que substituiu o projeto de Lei 7.316 que teve a oportunidade de rever alguns erros dos modelos anteriores, uma das principais mudanças foram à democracia e ficou mais participativo.
A ICP (Infraestrutura de Chaves Públicas) é um órgão, bem dizendo iniciativa Privada ou Publicas que tem como objetivo manter uma estrutura na emissão de chaves de segurança publicas,tendo como principio a confiança da terceira parte.
Oferecendo assim mais confiança entre transações com utilização de certificado digital.
Sua função é definir técnicas, praticas e procedimento a serem adotados pelas entidades e sistemas de certificações digitais baseados em chaves públicas.


Explicando melhor o que é um certificado digital.
Um certificado digital é umdocumento que estabelece uma relação de propriedade entre uma entidade e uma chave pública. Os principais campos de um certificado digital são:


● Nome da entidade proprietária da chave pública (Subject).
● Chave pública do proprietário (Subject Public Key Info).
● Nome da autoridade certificadora (Issuer).
● Assinatura digital da autoridade certificadora (SignatureAlgorithm).


Existem outras funcionalidades em que o certificado digital também pode ser empregado, como por exemplo:


• Criar túneis para Virtual Private Networks (VPN);
• Criptografar documentos;
• Enviar e-mails para pessoas autorizadas;
• Criar controles automatizados de acesso;

Autoridades Certificadoras
A autoridade certificadora (AC) age como terceiro deconfiança.
A própria autoridade certificadora possui o seu certificado digital.
Esse certificado é auto-assinado ou é assinado por outra autoridade certificadora.
A ICP pode então ser denominada como um conjunto de entidades governamentais ou de iniciativa privada, que tem por si a função de formular padrões de segurança elaborados para suportar sistemas de criptografia em chavesde certificados digitais a fim de dar mais segurança entre transações entre detentores de certificados e titulares de chaves publicas.
Para assegurar que uma determinada chave pertence a você é necessário que uma Autoridade Certificadora (AC) confira sua identidade e seus respectivos dados. Ela será a entidade responsável pela emissão, suspensão, renovação ou revogação de seu certificado...
tracking img