SlideShare une entreprise Scribd logo
1  sur  18
Télécharger pour lire hors ligne
1
Criptografia – Certificados e Assinaturas
Digitais
Revisão
Certificado Digital
Assinatura Digital
2
Agenda
3
Criptografia - Exemplo
Também conhecida como Criptografia de Chave
Única, Chave Privada
4
Criptografia Simétrica
Criptografia de Publica
5
Criptografia Assimétrica
Também conhecida como Message Digest, Algoritmo
de dispersão
6
Criptografia Hash
Certificação Digital - Conjunto de procedimentos
baseados em tecnologia digital que permitem a
identificação inequívoca de entidades de maneira
altamente segura e confiável.
Certificado Digital - Documento electrónico que
contem informações sobre a entidade (e.g. empresa,
pessoa, computador)
7
Certificado digital – O
que é?
Numero de Série: Identificação única.
Enidade: Entidade dono do certificado.
Algoritimo: Algoritimo utilizado para criar a
assinatura.
Validade: Inicio e fim da validade do certificado.
Chave Publica: Chave Publica da enidade
…
8
Certificado Digital -
Conteudo
Uma autoridade de certificação é uma entidade
semelhante a um cartório público. Ela emite
certificados digitais, os assina para verificar sua
validade e controla quais certificados são revogados
ou passam de prazo.
9
CA (Autoridade
Certificadora)
Privacidade
Que as informações não são lidas por pessoas
indevidas
Integridade
Garantia que as informações não foram alteradas
Autenticidade
Garantia de entidade da origem das informações
Não Repúdio
Garantia que só o titular podia ter feito a operação
10
Certificado Digital
Garante
1. Solicitar o Certificado Digital no site de uma das
Autoridades Certificadoras
2. Apresentar Documentos Perante à Autoridade de
Registro;
3. Fazer “Download” do Certificado no Site da
Autoridade de Registro escolhida;
11
Como obter um
Certificado Digital
Eliminação do uso de papeis
Segurança nas transacções electrónicas
Redução de custos
Automatização de serviços
Identificação única para vários serviços
12
Certificado Digital -
Vantagens
Método de autenticação de informação digital
tipicamente tratada como análoga à assinatura física
em papel.
Permite assinar documentos, emails, etc
13
Assinatura Digital
Não confundir
O termo assinatura electrónica, por vezes
confundido, tem um significado diferente: refere-se a
qualquer mecanismo, não necessariamente
criptográfico, para identificar o remetente de uma
mensagem electrónica
14
Assinatura Digital vs
Electronica
Uma assinatura digital deve ter as seguintes
propriedades:
autenticidade - o receptor deve poder confirmar que a
assinatura foi feita pelo emissor;
integridade - qualquer alteração da mensagem faz com
que a assinatura não corresponda mais ao documento;
Irretratabilidade (não repudio) - o emissor não pode
negar a autenticidade da mensagem.
15
Assinatura Digital -
Propriedades
A assinatura digital baseia-se no fato de que apenas o
dono conhece a chave privada e que, se ela foi usada para
codificar uma informação, então apenas seu dono poderia
ter feito isto.
A verificação é feita com o uso da chave pública, pois se o
texto foi cifrado com a chave privada, somente a chave
pública correspondente pode decifra-lo.
Para contornar a baixa eficiência característica da
criptografia de chaves assimétricas, a codificação é feita
sobre o hash e não sobre o conteúdo em si, pois é mais
rápido codificar o hash (que possui tamanho fixo e
reduzido) do que a informação toda.
16
Assinatura Digital
Emissor
1. Criar o Hash da mensagem a enviar
2. Encriptar o Hash com a chave privada do Emissor
3. Armazenar o Hash cifrado junto á mensagem
Receptor
1. Gerar um novo hash da mensagem
2. Decifrar o hash gerado pelo emissor utilizando a
chave publica do emissor
3. Comparar se as hashes são iguais
17
Assinatura Digital
Como Funciona?
A criptografia é base para as assinaturas e
certificados digitais
18
Conclusões

Contenu connexe

Similaire à T aula6-criptografia-certificado e assinatura digital

Certificado Digital
Certificado DigitalCertificado Digital
Certificado Digital
lubiel51
 
Segurança dos sistemas de informação parte 2
Segurança dos sistemas de informação   parte 2Segurança dos sistemas de informação   parte 2
Segurança dos sistemas de informação parte 2
Rodrigo Gomes da Silva
 
Certificação Digital - Aula1
Certificação Digital - Aula1Certificação Digital - Aula1
Certificação Digital - Aula1
Leandro Rezende
 
Certificação Digital - Aula2
Certificação Digital - Aula2Certificação Digital - Aula2
Certificação Digital - Aula2
Leandro Rezende
 

Similaire à T aula6-criptografia-certificado e assinatura digital (20)

Certificado Digital
Certificado DigitalCertificado Digital
Certificado Digital
 
Segurança dos sistemas de informação parte 2
Segurança dos sistemas de informação   parte 2Segurança dos sistemas de informação   parte 2
Segurança dos sistemas de informação parte 2
 
Certificacao digital
Certificacao digitalCertificacao digital
Certificacao digital
 
Certificado.ppt
Certificado.pptCertificado.ppt
Certificado.ppt
 
Aula 3 semana2
Aula 3 semana2Aula 3 semana2
Aula 3 semana2
 
Aula 3 semana2
Aula 3 semana2Aula 3 semana2
Aula 3 semana2
 
Certificação Digital - Aula1
Certificação Digital - Aula1Certificação Digital - Aula1
Certificação Digital - Aula1
 
Assinatura Digital - Certificar DOC com Taugor GED
Assinatura Digital - Certificar DOC com Taugor GEDAssinatura Digital - Certificar DOC com Taugor GED
Assinatura Digital - Certificar DOC com Taugor GED
 
Assinatura Digital
Assinatura DigitalAssinatura Digital
Assinatura Digital
 
Manual de instalação de https no iis7 2
Manual de instalação de https no iis7   2Manual de instalação de https no iis7   2
Manual de instalação de https no iis7 2
 
Dúvidas frequentes sobre GED? Taugor GED!
Dúvidas frequentes sobre GED? Taugor GED!Dúvidas frequentes sobre GED? Taugor GED!
Dúvidas frequentes sobre GED? Taugor GED!
 
Duvidas Frequentes sobre GED e Assinatura Digital
Duvidas Frequentes sobre GED e Assinatura DigitalDuvidas Frequentes sobre GED e Assinatura Digital
Duvidas Frequentes sobre GED e Assinatura Digital
 
134318809 seguranca
134318809 seguranca134318809 seguranca
134318809 seguranca
 
Certificação Digital - Aula2
Certificação Digital - Aula2Certificação Digital - Aula2
Certificação Digital - Aula2
 
Trabalho tic
Trabalho ticTrabalho tic
Trabalho tic
 
Seguranca Da Informacao
Seguranca Da InformacaoSeguranca Da Informacao
Seguranca Da Informacao
 
Maria certificado
Maria certificadoMaria certificado
Maria certificado
 
Certificados digitais. O que são e formas de configuração e uso
Certificados digitais. O que são e formas de configuração e usoCertificados digitais. O que são e formas de configuração e uso
Certificados digitais. O que são e formas de configuração e uso
 
Benefícios e aplicações da certificação digital
Benefícios e aplicações da certificação digitalBenefícios e aplicações da certificação digital
Benefícios e aplicações da certificação digital
 
Benefícios e aplicações da certificação digital
Benefícios e aplicações da certificação digitalBenefícios e aplicações da certificação digital
Benefícios e aplicações da certificação digital
 

Plus de Hélio Martins

Plus de Hélio Martins (18)

Aula 9 insert, update e delete
Aula 9   insert, update e deleteAula 9   insert, update e delete
Aula 9 insert, update e delete
 
Aula 8 select & joi ns
Aula 8   select & joi nsAula 8   select & joi ns
Aula 8 select & joi ns
 
Aula 7 sql - select
Aula 7   sql - selectAula 7   sql - select
Aula 7 sql - select
 
Aula 6 sql - introdução
Aula 6   sql - introduçãoAula 6   sql - introdução
Aula 6 sql - introdução
 
Aula 5 normalização dos dados
Aula 5   normalização dos dadosAula 5   normalização dos dados
Aula 5 normalização dos dados
 
Aula 4 modelo relacional
Aula 4   modelo relacionalAula 4   modelo relacional
Aula 4 modelo relacional
 
Aula 3 modelagem de dados
Aula 3   modelagem de dadosAula 3   modelagem de dados
Aula 3 modelagem de dados
 
Aula 2 arquitecturas de sgbd, utilizadores, perfis
Aula 2   arquitecturas de sgbd, utilizadores, perfisAula 2   arquitecturas de sgbd, utilizadores, perfis
Aula 2 arquitecturas de sgbd, utilizadores, perfis
 
Aula 1 introdução a base de dados
Aula 1   introdução a base de dadosAula 1   introdução a base de dados
Aula 1 introdução a base de dados
 
Aula 0 apresentação
Aula 0   apresentaçãoAula 0   apresentação
Aula 0 apresentação
 
Trab prático-iteracao1
Trab prático-iteracao1Trab prático-iteracao1
Trab prático-iteracao1
 
P aula3-trb teorico 2-criptografia
P aula3-trb teorico 2-criptografiaP aula3-trb teorico 2-criptografia
P aula3-trb teorico 2-criptografia
 
T aula5-criptografia-distribuição de chaves,
T aula5-criptografia-distribuição de chaves,T aula5-criptografia-distribuição de chaves,
T aula5-criptografia-distribuição de chaves,
 
T aula4-introducao-criptografia
T aula4-introducao-criptografiaT aula4-introducao-criptografia
T aula4-introducao-criptografia
 
T aula3-politicas de segurança
T aula3-politicas de segurançaT aula3-politicas de segurança
T aula3-politicas de segurança
 
P aula2-trb teorico 1-ameacas
P aula2-trb teorico 1-ameacasP aula2-trb teorico 1-ameacas
P aula2-trb teorico 1-ameacas
 
T aula2-revisões bases e ip
T aula2-revisões bases e ipT aula2-revisões bases e ip
T aula2-revisões bases e ip
 
T aula1-apresentação
T aula1-apresentaçãoT aula1-apresentação
T aula1-apresentação
 

T aula6-criptografia-certificado e assinatura digital

  • 1. 1 Criptografia – Certificados e Assinaturas Digitais
  • 4. Também conhecida como Criptografia de Chave Única, Chave Privada 4 Criptografia Simétrica
  • 6. Também conhecida como Message Digest, Algoritmo de dispersão 6 Criptografia Hash
  • 7. Certificação Digital - Conjunto de procedimentos baseados em tecnologia digital que permitem a identificação inequívoca de entidades de maneira altamente segura e confiável. Certificado Digital - Documento electrónico que contem informações sobre a entidade (e.g. empresa, pessoa, computador) 7 Certificado digital – O que é?
  • 8. Numero de Série: Identificação única. Enidade: Entidade dono do certificado. Algoritimo: Algoritimo utilizado para criar a assinatura. Validade: Inicio e fim da validade do certificado. Chave Publica: Chave Publica da enidade … 8 Certificado Digital - Conteudo
  • 9. Uma autoridade de certificação é uma entidade semelhante a um cartório público. Ela emite certificados digitais, os assina para verificar sua validade e controla quais certificados são revogados ou passam de prazo. 9 CA (Autoridade Certificadora)
  • 10. Privacidade Que as informações não são lidas por pessoas indevidas Integridade Garantia que as informações não foram alteradas Autenticidade Garantia de entidade da origem das informações Não Repúdio Garantia que só o titular podia ter feito a operação 10 Certificado Digital Garante
  • 11. 1. Solicitar o Certificado Digital no site de uma das Autoridades Certificadoras 2. Apresentar Documentos Perante à Autoridade de Registro; 3. Fazer “Download” do Certificado no Site da Autoridade de Registro escolhida; 11 Como obter um Certificado Digital
  • 12. Eliminação do uso de papeis Segurança nas transacções electrónicas Redução de custos Automatização de serviços Identificação única para vários serviços 12 Certificado Digital - Vantagens
  • 13. Método de autenticação de informação digital tipicamente tratada como análoga à assinatura física em papel. Permite assinar documentos, emails, etc 13 Assinatura Digital
  • 14. Não confundir O termo assinatura electrónica, por vezes confundido, tem um significado diferente: refere-se a qualquer mecanismo, não necessariamente criptográfico, para identificar o remetente de uma mensagem electrónica 14 Assinatura Digital vs Electronica
  • 15. Uma assinatura digital deve ter as seguintes propriedades: autenticidade - o receptor deve poder confirmar que a assinatura foi feita pelo emissor; integridade - qualquer alteração da mensagem faz com que a assinatura não corresponda mais ao documento; Irretratabilidade (não repudio) - o emissor não pode negar a autenticidade da mensagem. 15 Assinatura Digital - Propriedades
  • 16. A assinatura digital baseia-se no fato de que apenas o dono conhece a chave privada e que, se ela foi usada para codificar uma informação, então apenas seu dono poderia ter feito isto. A verificação é feita com o uso da chave pública, pois se o texto foi cifrado com a chave privada, somente a chave pública correspondente pode decifra-lo. Para contornar a baixa eficiência característica da criptografia de chaves assimétricas, a codificação é feita sobre o hash e não sobre o conteúdo em si, pois é mais rápido codificar o hash (que possui tamanho fixo e reduzido) do que a informação toda. 16 Assinatura Digital
  • 17. Emissor 1. Criar o Hash da mensagem a enviar 2. Encriptar o Hash com a chave privada do Emissor 3. Armazenar o Hash cifrado junto á mensagem Receptor 1. Gerar um novo hash da mensagem 2. Decifrar o hash gerado pelo emissor utilizando a chave publica do emissor 3. Comparar se as hashes são iguais 17 Assinatura Digital Como Funciona?
  • 18. A criptografia é base para as assinaturas e certificados digitais 18 Conclusões