Ana_Cristina_IzidoroGisele_LambertMarco_Antonio_MacielMichael_MartinsReinaldo_SantanaSegurança e Certificação DigitalUniversidade Federal do Rio de JaneiroMBA em Tecnologia da Informação (MBTI-e)Disciplina: Banco de DadosOrientador:  Sergio PalmaJunho/2010
Introdução Comprovar autenticidade, expressar concordância, declarar responsabilidade?
 O "mundo eletrônico"
 Segurança
 Certificação digital
 Demanda legalMotivaçãoProjeção de Crescimento da Internet no Brasil (em milhões)37,2 %7 %Fonte: eBit - Compilação www.e-commerce.org.br
MotivaçãoQuantidade de e-consumidores no Brasil (em milhões)Fonte: eBit - Compilação www.e-commerce.org.br
MotivaçãoFonte: www.cert.br
MotivaçãoA Internet NÃO é segura!!Como garantir a segurança?
Certificação Digital Tecnologia de identificação.
 Mecanismos que evitam: adulterações,  interceptações ou outros tipos de  fraudes.  Capazes de garantir: autenticidade, confidencialidade eintegridade.  Atribuição de responsabilidade:  não-repúdio à operação.      O emissor não pode negar a autoria da mensagem.
Certificação DigitalComo funciona?Se baseia num documento eletrônico chamado certificado digital e no recurso de assinatura digital. 
CriptografiaArte de escrever em códigos.
Envolve 2 processos: cifragem e decifragem.
Usa chaves criptográficas – sem o conhecimento da chave correta não é possível decifrar um texto cifrado.CriptografiaPode ser simétrica ou assimétrica.
CriptografiaA criptografia assimétrica pode garantir:ConfidencialidadeAutenticidade
Assinatura DigitalAssinatura Digital ~= Assinatura em papel
Recursotecnológico
Autenticidade, Integridadee     Não RepúdioNãoserve para cifrar (criptografia)Assinatura DigitalCriptografia de chave pública
Função resumo ou função hash
Criação de resumo criptográfico
O documento não sofre alteração
O “resumo” cifrado é anexado ao documento
Vantagem: aumento de desempenhoAssinatura DigitalComo é feito...Basicamente:  criação do resumo da mensagem (hash) e
cifragem deste resumo.Certificado DigitalComo conseguir as chaves públicas?Como garantir a identidade do proprietário do par de chaves?Resposta:CERTIFICADO DIGITAL
Certificado DigitalO certificado digital é emitido a:Pessoas Físicas (cidadão comum)
Pessoas Jurídicas (empresas ou municípios)

Segurança e Certificação Digital