Segurança da Informação Flashcards
Quais são os princípios básicos da Segurança da Informação? Quais são os adicionais? Conceitue-os.
Confidencialidade: propriedade que restringe as pessoas autorizadas a ter acesso aquela mensagem. APENAS CERTAS PESSOAS TÊM ACESSO.
Apenas, somente, algo confidencial.
Integridade: propriedade que garante a exatidão, completeza da informação.
Que a informação está inteira e não foi alterada ou adulterada.
CONSISTÊNCIA, ORIGINALIDADE da informação.
Disponibilidade: propriedade que assegura a acessibilidade da mensagem, que, quando o autorizado quiser, pode ter acesso a mensagem, ela estará disponível p/ ele.
ACESSÍVEL, DISPONÍVEL
Autenticidade: propriedade que assegura que quem está fazendo a ação é autêntico, é ele mesmo. Exemplo disso seria a senha, biometria, etapas de confirmação de que é você que está acessando, AUTENTICIDADE.
Não repúdio: propriedade que assegura a NAO NEGAÇÃO de quem enviou a mensagem foi aquela pessoa mesmo.
A pessoa não pode negar que foi ela.
NÃO REPÚDIO!
Quais são os tipos de criptografias? Explique-as.
Criptografia simétrica: necessita de uma única chave para decifrá-la. Por ser apenas uma, é um método mais rápido.
Algo menos seguro.
(Ex.: criptografia de César: letra é igual a ela mesma +3)
Criptografia assimétrica: necessita de 2 chaves: pública e privada.
CHAVE PÚBLICA (cadeado da mensagem) todos têm acesso às chaves públicas de todos.
CHAVE PRIVADA: apenas você tem acesso a sua chave privada!
Algoritmo RSA!
Método mais demorado, porém mais seguro.
O que é um servidor Proxy?
É um servidor que atua como intermediário, uma ponte entre o dispositivo tentando acessar (você) e o site no navegador. Ele permite que você acesse o site indiretamente, sendo um acesso mais seguro.