Certificação digital e Assinatura digital Flashcards
Assinatura Digital
A assinatura digital é um recurso extremamente importante e muito a nas diversas aplicações atualmente. S
eu princípio básico reside na obtenção dos princípios de integridade e autenticidade/Não repúdio na troca de mensagens entre dois usuários.
Assinatura digital (Recurso Utilizados)
Assinatura digital (Funcionamento)
Assinatura Digital (Temporalidade)
Existe ainda o conceito de temporalidade na Assinatura Digital.
Na assinatura atemporal, realiza-se o processo visto anteriormente sem nenhum registro de timestamp, ou seja, de data e hora dos procedimentos realizados.
Já a assinatura temporal envolve o registro de data e hora de quando foi realizada a assinatura.
Conceito cespe (Errado)
CERTIFICAÇÃO DIGITAL
Como confiar em uma chave pública? Ou seja, a chave pública de determinado usuário é realmente dele?
Inevitavelmente devemos envolver uma terceira parte para tal. Surge então o conceito de Autoridade Certificadora - AC (CA – Certification Authority).
pode-se inserir as informações de chave pública e muitas outras em um certificado digital.
para que um certificado seja válido, deve ter sido emitido por uma CA. As CA’s são entidades confiáveis que emitem e atestam certificados. Algo semelhante ao papel de um cartório, que validam as assinaturas dos cidadãos.
Para que a CA também seja uma parte confiável, a sua chave pública deve ser amplamente difundida de tal modo que todos possam conhecer e atestar a sua assinatura digital nos certificados gerados, dificultando bastante possíveis fraudes
principais informações contidas em um certificado digital
Chave pública do usuário ou sistemas;
* Dados relativos à sua identidade;
* Prazo de validade;
* Assinatura Digital da Entidade Certificadora que gerou o certificado;
* Chave pública da CA
* Cadeia de certificados hierarquicamente superiores; Além disso, por seguir o padrão X.509 do ITU-t, consta ainda:
* Versão do X.509 e número de série do certificado;
* Informação do algoritmo gerador do certificado;
* Identificação do gerador do certificado;
* Informações sobre o algoritmo assimétrico da chave pública do usuário;
Como possibilitar a aplicação em conjunto com a assinatura digital para garantia da:
- Autenticidade
- Integridade
- Confidencialidade
ICP - INFRAESTRUTURA DE CHAVES PÚBLICAS – PKI (PUBLIC KEY INFRASTRUCTURE)
Todo o conjunto de hardware e software, pessoal, políticas e procedimentos necessários para criar e implementar uma infraestrutura de certificação digital chama-se PKI ou ICP.
É uma estrutura hierárquica que permite uma melhor organização e gerenciamento dos certificados, além de tratar aspectos de auditabilidade e controle.
ICP - Atores e Papéis
Esta pode ser composta por quatro componentes básicos:
* Autoridade Certificadora – (CA – Certificate Authority)
* Autoridade Registradora – (RA – Registration Authority)
* Certificados Digitais
* Lista de Certificados Revogados (CRL – Certification Revocation List)
Autoridade Certificadora – AC
-responsável pela emissão dos certificados digitais
-AC deverá processar as requisições de emissão por parte dos clientes com os devidos parâmetros apresentados.
-As requisições de certificado também devem seguir uma rotina e padrão para que seja válida e aceita. A estrutura dessa requisição deve contemplar, basicamente:
1. Informação de Requisição do Certificado;
2. Identificador do Algoritmo de Assinatura;
3. Assinatura Digital da Informação de Requisição;
-a AC é responsável pela manutenção e gerenciamento da lista de Certificados Revogados, devendo publicar essa informação
-responder às requisições de consultas de verificação de certificados geradas pelos clientes com vistas a validação dos certificados.
Autoridade Certificadora Raiz – AC Raiz
-a AC Raiz surge para ser a entidade mais alta dentre as diversas AC’s que podem compor uma PKI. Assim, pode-se ter uma estrutura rígida, confiável e descentralizada em termos de papéis e operação.
A AC Raiz se utiliza do recurso de certificado auto-assinado.
Por esse motivo, ela deve ser de conhecimento amplo e difundido
Uma outra questão a ser discutida é a relação de confiança entre AC’s Raiz. Desse modo, essas AC’s trocam informações entre si e os certificados de uma passam a ser aceitos e válidos para toda a cadeia da outra AC Raiz. Esse modelo é amplamente utilizado na comunicação de AC’s Raiz de países distintos ou de empresas distintas. Esse tipo de relacionamento é conhecido como Bridge.
Autoridade Registradora – AR
Algumas estruturas de PKI permitem segmentar os papéis e funcionalidade presentes na AC, a saber: registro, emissão e validação.
Assim, a principal função de uma AR é funcionar como um intermediário na comunicação entre cliente e AC, reduzindo a sobrecarga na AC.
Importante deixar claro que a AR não possui permissão e capacidade de EMITIR CERTIFICADOS.
pode exercer as seguintes funções:
1. Distribuir chaves;
2. Receber e aceitar registros;
3. Validar requisições de verificação de certificado;
A Autoridade de Registro pode estar localizada fisicamente em conjunto com a AC ou localizada remotamente em outros servidores. Além disso, ela não é obrigatória na estrutura da PKI.
Lista de certificados revogados
Errada, responsabilidades é de todas as AC`s