Segurança de Redes
Segurança em Redes de Computadores
1) Quais são as aplicações das cifras assimétricas?
As cifras assimétricas ou cifras de chaves públicas podem ser aplicadas para diferentes propósitos e fornecer segurança a diferentes serviços. Entre os principais estão a cifragem e decifragem de mensagens, além de fornecer assinatura digital a um usuário ou um grupo destes ou também para distribuir chaves de sessão.
2) Explique os esquemas para a distribuição de chaves públicas.
Anunciamento público: as chaves são divulgadas para todos os usuários abertamente. Um grande problema é a falsificação destas, onde um usuário pode fingir ser qualquer outro, já que este teve conhecimento de outras chaves alheias.
Diretório Público Compartilhado: todos os usuários fazem login em um diretório para obter as suas respectivas chaves especificas, o diretório pode ser acessado eletronicamente e é divulgado periodicamente além de permitir a troca de chaves.
Autoridade de chave pública: semelhante ao diretório porém com uma segurança mais rígida. O usuário ao requisitar uma chave deve saber a chave pública do diretório e fazer o acesso em tempo real ao diretório.
Distribuição de chaves secretas: utiliza-se métodos de criptografia e/ou métodos que forneçam confidencialidade e autenticidade para a distribuição de chaves públicas. São mais complexos, porém na maioria dos cenários é o método mais seguro.
3) O que é um certificado de chave pública? Os certificados de chave pública permitem a troca de chaves sem acesso em tempo real à autoridade de chave pública. Um certificado deste une a identidade de chave pública geralmente com outras informações, tais como prazo de validade, direitos de uso, dentre outros.
4) Que tipos de ataque são tratados pela autenticação de mensagem?
Os tipos de ataques tratados pela autenticação de mensagem são:
Divulgação
Análise de tráfego
Mascaramento