Your SlideShare is downloading. ×
Segurança e Certificação Digital
Upcoming SlideShare
Loading in...5
×

Thanks for flagging this SlideShare!

Oops! An error has occurred.

×

Saving this for later?

Get the SlideShare app to save on your phone or tablet. Read anywhere, anytime - even offline.

Text the download link to your phone

Standard text messaging rates apply

Segurança e Certificação Digital

4,478
views

Published on

Published in: Technology, Education

1 Comment
0 Likes
Statistics
Notes
  • Be the first to like this

No Downloads
Views
Total Views
4,478
On Slideshare
0
From Embeds
0
Number of Embeds
2
Actions
Shares
0
Downloads
143
Comments
1
Likes
0
Embeds 0
No embeds

Report content
Flagged as inappropriate Flag as inappropriate
Flag as inappropriate

Select your reason for flagging this presentation as inappropriate.

Cancel
No notes for slide

Transcript

  • 1. Ana_Cristina_Izidoro
    Gisele_Lambert
    Marco_Antonio_Maciel
    Michael_Martins
    Reinaldo_Santana
    Segurança e Certificação Digital
    Universidade Federal do Rio de Janeiro
    MBA em Tecnologia da Informação (MBTI-e)
    Disciplina: Banco de Dados
    Orientador: Sergio Palma
    Junho/2010
  • 2. Introdução
    • Comprovar autenticidade, expressar concordância, declarar responsabilidade?
    • 3. O "mundo eletrônico"
    • 4. Segurança
    • 5. Certificação digital
    • 6. Demanda legal
  • Motivação
    Projeção de Crescimento da Internet
    no Brasil (em milhões)
    37,2 %
    7 %
    Fonte: eBit - Compilação www.e-commerce.org.br
  • 7. Motivação
    Quantidade de e-consumidores no Brasil (em milhões)
    Fonte: eBit - Compilação www.e-commerce.org.br
  • 8. Motivação
    Fonte: www.cert.br
  • 9. Motivação
    A Internet NÃO é segura!!
    Como garantir a
    segurança?
  • 10. Certificação Digital
    • Tecnologia de identificação.
    • 11. Mecanismos que evitam:
    adulterações,  interceptações ou outros tipos de fraudes. 
    • Capazes de garantir:
    autenticidade, confidencialidade eintegridade. 
    • Atribuição de responsabilidade: não-repúdio à operação.
    O emissor não pode negar a autoria da mensagem.
  • 12. Certificação Digital
    Como funciona?
    Se baseia num documento eletrônico chamado
    certificado digital e no recurso de assinatura digital. 
  • 13. Criptografia
    • Arte de escrever em códigos.
    • 14. Envolve 2 processos: cifragem e decifragem.
    • 15. Usa chaves criptográficas – sem o conhecimento da chave correta não é possível decifrar um texto cifrado.
  • Criptografia
    Pode ser simétrica ou assimétrica.
  • 16. Criptografia
    A criptografia assimétrica pode garantir:
    Confidencialidade
    Autenticidade
  • 17. Assinatura Digital
    • Assinatura Digital ~= Assinatura em papel
    • 18. Recursotecnológico
    • 19. Autenticidade, Integridadee
    Não Repúdio
    • Nãoserve para cifrar (criptografia)
  • Assinatura Digital
    • Criptografia de chave pública
    • 20. Função resumo ou função hash
    • 21. Criação de resumo criptográfico
    • 22. O documento não sofre alteração
    • 23. O “resumo” cifrado é anexado ao documento
    • 24. Vantagem: aumento de desempenho
  • Assinatura Digital
    Como é feito...
    Basicamente:
    • criação do resumo da mensagem (hash) e
    • 25. cifragem deste resumo.
  • Certificado Digital
    Como conseguir as chaves públicas?
    Como garantir a identidade do proprietário do par de chaves?
    Resposta:
    CERTIFICADO DIGITAL
  • 26. Certificado Digital
    O certificado digital é emitido a:
    • Pessoas Físicas (cidadão comum)
    • 27. Pessoas Jurídicas (empresas ou municípios)
    • 28. Equipamentos
    • 29. Aplicações
  • Certificado Digital
    Algumas das informações de um CD:
    • nome do utilizador (pessoa, empresa, etc)
    • 30. prazo de validade
    • 31. chave pública
    • 32. entidade emissora
    • 33. número de série
  • Certificado Digital
    Os tipos de certificado digital
  • 34. Certificado Digital
    Como solicitar?
    • Autoridade Certificadora.
  • ICP-Brasil
    • Infra-estrutura de chaves públicas brasileira.
    • 35. Estabelece os fundamentos técnicos e metodológicos para uso de chaves públicas.
    • 36. Padronizou, e mantém as regras do uso de chaves no país.
    • 37. Administrado pelo ITI - Instituto Nacional de Tecnologia da Informação
    • 38. Medida Provisória 2.200-2 de 2001.
  • AutoridadesCertificadoras
    Fonte: http://www.iti.gov.br/twiki/bin/view/Certificacao/EstruturaIcp
  • 39. ServiçosOferecidos
    • e-CPF
    • 40. e-CNPJ
    • 41. Nota Fiscal Eletrônica
    • 42. Certificado Digital para Servidor Web
    • 43. Certificado SPB
    • 44. Certificado CCS
    • 45. Certificado de Assinatura de Código
  • Cases
    Comissões da Força Aérea Brasileira, nos Estados Unidos e em Londres, passam a utilizar Certificação Digital para otimizar sistemas de licitações.
    TV Globo investe em tecnologia de Certificação Digital para barrar a falsificação de e-mails.
    Assinatura Eletrônica em Projetos Autenticidade e integridade de documentos eletrônicos, com valor jurídico e mais agilidade.
    Reconhecida pelo “Troféu Desbravadores”, empresa quebra paradigma com a eliminação do papel.
  • 46. Cases
    Expressinho Digital
  • 47. Cases
    Certificação Digital: quebrando paradigmas...
  • 48. Conclusão
    • Possuivalidade jurídica
    • 49. Segurança nas transaçõesdigitais
    • 50. Evita o risco de fraudes
    • 51. Proporciona maior produtividade
    • 52. Permiteprocessosmais simples e ágeis
    • 53. Reduzcustos
    • 54. Colabora para políticasambientais - “TI Verde”