2015 SOA
VIII - Aspectos de Segurança
Prof. Carlos Alberto Maziero
DAInf UTFPR http://dainf.ct.utfpr.edu.br/∼maziero 2 de junho de 2013
Este texto está licenciado sob a Licença Attribution-NonCommercial-ShareAlike 3.0 Unported da Creative
Commons (CC). Em resumo, você deve creditar a obra da forma especificada pelo autor ou licenciante (mas não de maneira que sugira que estes concedem qualquer aval a você ou ao seu uso da obra). Você não pode usar esta obra para fins comerciais. Se você alterar, transformar ou criar com base nesta obra, você poderá distribuir a obra resultante apenas sob a mesma licença, ou sob uma licença similar à presente.
Para ver uma cópia desta licença, visite http://creativecommons.org/licenses/by-nc-sa/3.0/.
Este texto foi produzido usando exclusivamente software livre: Sistema Operacional GNU/Linux (distribuições Fedora e Ubuntu), compilador de texto LATEX 2ε , gerenciador de referências BibTeX, editor gráfico
Inkscape, criadores de gráficos GNUPlot e GraphViz e processador PS/PDF GhostScript, entre outros.
c Carlos Maziero
: SUMÁRIO
Sumário
1
Introdução
2
Conceitos básicos
2.1 Propriedades e princípios de segurança
2.2 Ameaças . . . . . . . . . . . . . . . . . .
2.3 Vulnerabilidades . . . . . . . . . . . . .
2.4 Ataques . . . . . . . . . . . . . . . . . . .
2.5 Malwares . . . . . . . . . . . . . . . . . .
2.6 Infraestrutura de segurança . . . . . . .
3
4
5
4
Fundamentos de criptografia
3.1 Cifragem e decifragem . . . . . . .
3.2 Criptografia simétrica e assimétrica
3.3 Resumo criptográfico . . . . . . . .
3.4 Assinatura digital . . . . . . . . . .
3.5 Certificado de chave pública . . . .
Autenticação
4.1 Usuários e grupos . . . . . . . .
4.2 Técnicas de autenticação . . . .
4.3 Senhas . . . . . . . . . . . . . .
4.4 Senhas descartáveis . . . . . . .
4.5 Técnicas biométricas . . . . . .
4.6 Desafio-resposta . . . . . . . . .
4.7 Certificados de autenticação . .
4.8 Kerberos . . . . . . . .