Segurança
2008 - 2009
Disciplina de Seminários
Universidade de Évora
Nuno Chaves nº 5140
Segurança - Porquê
A utilização de mecanismos de segurança é necessária de modo a garantir objectivos como :
Autenticação
É necessário garantir que uma pessoa diz quem é ser.
Integridade
Não há alterações na informação.
Confidencialidade
Possibilitar que o acesso à informação seja feito apenas por pessoas autorizadas.
Segurança de dados na internet
2
Ameaças à Segurança
Eavesdropping
Obter cópias de mensagens sem autorização.
Message Tampering
Interceptar uma mensagem e alterar o seu conteudo e de seguida enviá-la para o seu destinatário original.
Masquerading
Envio e/ou recepção de mensagens fazendo-se passar por outra pessoa
Segurança de dados na internet
3
Mecanismos de Segurança
Assinatura Digital
Método utilizado para assinar documentos digitais. É utilizado um par de chaves (pública e privada) para a criação da assinatura.
A assinatura é criada utilizando a chave privada, e pode ser verificada utilizando a chave pública.
Deste modo é possível garantir a autenticidade de um documento.
Segurança de dados na internet
4
Mecanismos de Segurança
Certificados Digitais
Os certificados digitais são ficheiros que contêm informação da entidade e respectiva chave pública. São assinados por Autoridades Certificadoras e costuman encontrar-se associados a WebSites de modo a garantir a sua autenticidade. Segurança de dados na internet
5
Mecanismos de Segurança
Ligações HTTPS com SSL
São canais de comunicação seguros, pois os dados que são enviados através deles são criptografados, logo a hipotese de serem lidos por pessoas não autorizadas é bastante pequena. Segurança de dados na internet
6
Mecanismos de Segurança
OpenID
O openID é um sistema de identificação. Este sistema permite a navegação em vários sites que o suportem sem ser necessário