GERENCIAMENTO DE CHAVES PÚBLICAS. Gerenciamento de chaves públicas Abril de 2006 Criptografia de Chave Pública 2 Problema: Se Alice e Bob não se conhecem.

Slides:



Advertisements
Apresentações semelhantes
Alex Coletta Rafael Curi
Advertisements

Administração de sistemas operacionais
Servidor de DNS Profº Marcio Funes.
Redes II Comércio Eletrônico
TECNOLOGIAS E FERRAMENTAS PARA GARANTIR A SEGURANÇA Aluno: Alexander Foldes Professor: Luciel.
1 Segurança em Redes de Computadores Referência: Slides extraídos do material dos professores Jim Kurose e Keith Ross relativos ao livro Redes de Computadores.
Esdras Degaspari Leite
1 Comunicação Inter-Processos -> RMI -> RPC -> TCP -> UDP (Abstração de passagem de mensagem)
DNS Suporte - DI.
WWW – word wide web A WWW (World Wide Web ou, simplesmente, Web) é a parte multimídia da Internet, portanto possiblita a exibição de páginas de hipertexto,
GERENCIAMENTO DE REDES
Internet e Intranet A Internet é um conglomerado de redes em escala mundial de milhões de computadores interligados pelo Protocolo de Internet que permite.
Selenium CONFIGURAÇÃO DE TESTE.
Inicio PIATV para Windows Realização:.
Sistemas Distribuídos
Colégio Cruzeiro do Sul Informática Básica Profª.Michele
Servidor HTTP (Apache)
REDES DE COMPUTADORES II
Diffie-Hellman Acordo de Chave Compartilhada. Abril de 2006Criptografia de Chave Pública2 Estabelecendo uma Chave Compartilhada Diffie-Hellman, 1976 Acordo.
Segurança na Web SSL - Secure Socket Level TLS - Transport Layer Security SET – Secure Electronic Transaction.
Diffie-Hellman Acordo de Chave Compartilhada 1976, University of Stanford.
Troca de Chaves Autenticação
Aula 9 - Camada de aplicação
Public Key Infrastructure PKI
Introdução ao Desenvolvimento Web
Faculdade de engenharia química Gestão estratégica da produção Sistemas de Informação e tecnologia Trabalho 6 Tecnologias e Ferramentas para Garantir a.
TRABALHO 6: Tecnologias e Ferramentas para Garantir a Segurança
Eustáquio Júnior Utilização de mecanismos de busca
IT-Academy. Faculdade de Computação e Informática – MS IT Academy Certificações Microsoft –Microsoft Certified Professional : MCP –Microsoft Certified.
Contornos arquitetônicos Maria Helena Pereira Dias.
O que é o .
DigiSign A solução mais segura para proteção de direitos autorais digitais na publicação e distribuição de e-books.
Disciplina: Redes de Computadores Professora: Rossana Andrade
Otimizando sua TI, maximizando seus negócios
Sistemas Seguros 3.2 Certificados Digitais 3.3 ICP-Brasil.
PKI – Public key infrastructure Infra-estrutura de Chaves Públicas Trabalho de Redes de Computadores II Nome: Délio Silva Nunes.
SIT – T9 Tecnologias e Ferramentas para Garantir a Segurança Marcio Luiz Angeli.
Gerenciamento de chaves públicas
Exercício 3 Função de hash Assinatura digital
CURSO GESTÃO ESTRATÉGICA DA PRODUÇÃO SISTEMAS DE INFORMAÇÃO E TECNOLOGIA RAFAEL F P BRIARD TRABALHO 9.
IIS Web Server.
Protocolos Básicos Autenticação. Protocolos Básicos Esquemas de autenticação São métodos através dos quais alguém pode provar sua identidade, sem revelar.
PGP – Pretty Good Privacy Privacidade Bastante Boa
11/04/2017 MODULO: Sistemas Operacional Aula 11 –ENDEREÇO ELETRÔNICO
© 2010 Pearson Prentice Hall. Todos os direitos reservados.slide 1 SIP: Session Initiation Protocol [RFC 3261] Visão a longo prazo do SIP: r todas as ligações.
REDES DE COMPUTADORES CONCEITOS E TÓPICOS RELACIONADOS A REDES DE COMPUTADORES ________________________________________________ Redes – Prof. Roni Márcio.
7 © 2005 by Pearson Education SIP  Session Initiation Protocol  Desenvolvido pelo IETF Visão de longo prazo do SIP  Todas chamadas telefônicas.
Algoritmos de Chave Pública
Segurança Online Entenda e aprenda a driblar os perigos de compartilhar informações pessoais online.
Prof. Rafael Folha SERVIÇO NACIONAL DE APRENDIZAGEM COMERCIAL PROGRAMA NACIONAL DE ACESSO AO ENSINO TÉCNICO E EMPREGO SISTEMA DE.
6 Certificados Digitais
Seção Técnica de Informática - MAIO / Segurança computacional Noções básicas.
O Que É a Internet e Como Funciona: Tecnologias Ativas Renato M.E. Sabbatini, PhD Aula.
Profª Angela Tissi Tracierra. É uma arquitetura de rede, onde existem dois módulos básicos na rede: o Servidor e os Clientes.
DNS Willamys Araújo 1. Introdução A internet possui uma infinidade de sites e, para acessá-los, você digita um endereço no campo correspondente do seu.
Introdução à Criptografia Moderna Seminário do Projeto 2 8/6/20151André Guedes - agl / Rodrigo Diêgo - rdma.
Execícios de Revisão Redes de Computadores Edgard Jamhour
Criptografia de Chave Pública
Serviço Nacional de Aprendizagem Comercial do Rio Grande do Sul Informação e Comunicação Habilitação Técnica de Nível Médio Técnico em Informática Prof.
Planejamento e Implantação de Servidores
Análise de estratégias para implantação de segurança em arquiteturas orientadas a serviços Dezembro/2010 Itabaiana/SE Universidade Federal de Sergipe –
DNS = Domain Name System (Sistema de Nomes de Domínios)
Serviços de rede e internet Jackson Eduardo da Silva.
Aula 5 – Formulários GET – POST - REQUEST
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva.
Segurança em Comércio Eletrônico Comércio tradicional realizado de maneira centralizada cercado de restrições legais Comércio eletrônico realização de.
Ismael Stangherlini – Programa de Educação Tutorial.
Programação Web Comunicação entre Cliente e Servidor Leonardo IFRN.
SOCKET - É um canal de comunicação entre processos que estabelece uma conexão entre eles na forma de cliente-servidor. Por meio de sockets, os computadores.
Segurança de Rede Prof. Sales Filho Infra-estrutura de chaves públicas.
Transcrição da apresentação:

GERENCIAMENTO DE CHAVES PÚBLICAS

Gerenciamento de chaves públicas Abril de 2006 Criptografia de Chave Pública 2 Problema: Se Alice e Bob não se conhecem um ao outro, como eles irão obter as respectivas chaves públicas para iniciar a comunicação entre eles ? Como Alice (Bob) pode ter certeza que está realmente obtendo a chave pública de Bob (Alice) ?

Gerenciamento de chaves públicas Abril de 2006 Criptografia de Chave Pública 3 A solução óbvia: Bob coloca sua chave pública na sua página Web. Não funciona !!! Suponha que Alice queira se comunicar com Bob.

Gerenciamento de chaves públicas Abril de 2006 Criptografia de Chave Pública 4 Alice, então, precisa pesquisar a chave pública de Bob na página dele. Como ela fará isso? Alice começa por digitar a URL de Bob, em seu navegador.

Gerenciamento de chaves públicas Abril de 2006 Criptografia de Chave Pública 5 O navegador pesquisa o endereço DNS da página de Bob e envia ao site Web de Bob, uma solicitação HTTP-GET.

Gerenciamento de chaves públicas Abril de 2006 Criptografia de Chave Pública 6 Infelizmente, suponha que Trudy intercepta a solicitação GET e responde a Alice com uma página falsa, fazendo a substituição da chave pública de Bob pela chave pública dela.

Gerenciamento de chaves públicas Abril de 2006 Criptografia de Chave Pública 7 Quando Alice envia sua primeira mensagem criptografada, será com E T (a chave pública de Trudy).

Gerenciamento de chaves públicas Abril de 2006 Criptografia de Chave Pública 8 Então, é necessário um mecanismo apropriado para que se possa disponibilizar chaves Servidor on-line na Internet ?

Gerenciamento de chaves públicas Abril de 2006 Criptografia de Chave Pública 9 Só que não pode existir apenas um servidor on-line... rodando 24 horas na Internet...

Gerenciamento de chaves públicas Abril de 2006 Criptografia de Chave Pública 10 Dois problemas: Escalabilidade Falha do servidor

Gerenciamento de chaves públicas Abril de 2006 Criptografia de Chave Pública 11 Uma Solução para escalabilidade e disponibilidade: Replicação de servidores

Gerenciamento de chaves públicas Abril de 2006 Criptografia de Chave Pública 12 Outra solução: CERTIFICADOS DIGITAIS Um certificado é uma assinatura de uma chave pública junto a alguma informação sobre como essa chave pode ser usada, isto é, como permite ao proprietário emitir certificados. Uma Autoridade Certificadora !