Certificação digital
• Autenticação: significa provar a identidade de uma pessoa física ou jurídica.
• Privacidade: garantir que somente pessoas autorizadas possam ler as informações.
• Autorização: definição das permissões relacionadas às entidades ou indivíduos.
• Integridade dos dados: detectar imediatamente alterações não autorizadas.
• Não repúdio: criar prova incontestável da transação.
A Internet segura torna possível estabelecer transações e comunicações sem risco para as partes envolvidas, o que só é possível com a utilização de certificados digitais, ou seja, documentos eletrônicos que assinam, protegem e geram recibos digitais dessas transações e comunicações.
Criptografia: é um conjunto de técnicas matemáticas, usadas há mais de 2000 anos, que permitem embaralhar uma mensagem e, assim, impedir que ela seja interpretada por outra pessoa que não o destinatário. A força do processo criptográfico está na dificuldade da quebra do código.
Hash: é uma função matemática que transforma arquivos de qualquer extensão em um código pequeno de tamanho fixo. É improvável encontrar dois arquivos que gerem o mesmo hash. O valor de conferência (ckecksum) muda se um bit mudar ou se um único bit for acrescentado ou retirado do arquivo.
Assinatura digital: sistema de identificação numérico, baseado em criptografia assimétrica, capaz de prover os requisitos de validade do documento. Esse método oferece:
1 - Autenticação: exclusividade do titular na geração, guarda e manejo da chave privada/assinatura.
2 - Integridade: qualquer alteração, mínima, implica na não integridade da mensagem.
3 - Não repúdio: a característica da assinatura por criptografia assimétrica impede o falso repúdio do subscritor.
Infra-estrutura de Chaves Públicas (ICP): é a sigla no Brasil para PKI - Public Key Infrastructure, um conjunto de