Certificacao Digital
•
•
•
Segurança da Informação
Assinatura Digital
Certificado Digital
Criptografia
• Legislação
• Aplicabilidade no TJMG
AGENDA
• Conceitos
Segurança da Informação
“É a proteção da informação de vários tipos de ameaças para garantir a continuidade do negócio, minimizar o risco ao negócio, maximizar o retorno sobre os investimentos e as oportunidades de negócio”.
(ABNT NBR ISO/IEC 17799:2005)
PRINCÍPIOS BÁSICOS
BÁSICOS::
Confidencialidade, Integridade, Disponibilidade.
Documentos digitais
Requisitos de Segurança
• Confidencialidade
• Integridade
• Autenticidade
• Não-repúdio
Problema
Necessidade de comprovar a autenticidade de um documento
• Assinatura a caneta
• Carimbo
• Selo
Autenticidade
Assinar documentos faz parte da rotina de qualquer pessoa.
Mecanismo de segurança tradicional Confiança eletrônica
Confidencialidade
Criptografia
Autenticidade
Certificados
Integridade
Assinatura digital
Irretratabilidade
Assinatura digital e certificados
Assinatura Digital
Criptografia
Conceito básico
• Criptografia do grego – Kryptos = esconder + Grafia = escrever
• Criptografia é o processo de converter um texto aberto em um texto cifrado
• Descriptografia é o processo de reconverter um texto cifrado em texto aberto
W U LEXQDO GH MXVWLFD
A B C DE F G H IJ K L MNOP QR S T UV WX Y Z
32 1
T RIBUNAL DE JUSTICA
Criptografia
Conceito
• Criptografia / Descriptografia utilizam uma chave e um algoritmo
• Dois tipos de sistemas criptográficos:
– Simétrico
– Assimétrico
Criptografia
• Criptografia Simétrica:
Nesta técnica uma mesma chave (segredo) é utilizada para criptografar e descriptografar uma mensagem que, portanto, deve ser de conhecimento tanto do emissor como do receptor da mesma.
Criptografia simétrica
Cifrar
Nome, telefone, endereço, renda +
+
Algoritmo
=
)~dk*@ dhd*&s jhfuyds)
98*&%.”
Decifrar
)~dk*@
dhd*&s jhfuyds) 98*&%.”
+
+
Algoritmo
=
Nome, telefone, endereço, renda Criptografia assimétrica
Nesta técnica cada usuário