Segurança de rede Exercício 3 Certificados digitais.

Slides:



Advertisements
Apresentações semelhantes
A TARGET.IT surgiu da iniciativa de profissionais da área com a finalidade de prover soluções e softwares para WEB e integrações entre sistemas. Atuando.
Advertisements

Tecnologias e ferramentas para garantir a segurança de informações
Trabalho 6 – Tecnologias e Ferramentas para garantir a Segurança
Trabalho 6 Fernando Baliani da Silva. Certificação digital Tecnologias e Ferramentas para Garantir a Segurança.
Professor: Alex Avellar
Conceituação de Assinatura e Certificação Digital
Equipe: Cassiano C. Casagrande Rodrigo Pereira
Infra-estrutura de Chaves Públicas
Certificação Eletrônica e Assinatura Digital ANVISA
Criptografia e segurança de redes Chapter 14
Segurança em documentos eletrônicos Softplan/Poligraph
Segurança de dados william.
Fundação Aplicações de Tecnologias Críticas - Atech
Segurança de Sistemas e Redes
RSN Administrar FGTS - Recife CONECTIVIDADE SOCIAL ICP
Gerencie com clareza e praticidade as atividades de sua Equipe.
Nota fiscal eletrônica de serviço
Assinatura Digital aplicada a GED e Workflow
Certificação Digital ICP-Brasil
Public Key Infrastructure PKI
Interface Básica para um Servidor Universal
DigiSign A solução mais segura para proteção de direitos autorais digitais na publicação e distribuição de e-books.
Funcionalidade e Protocolos da Camada de Aplicação
Rafael Alcantara de Paula SSL e Certificado Digital Belo Horizonte, 31 de Janeiro de 2012.
Documentos Digitais Aula 9.
Sistemas Seguros 3.2 Certificados Digitais 3.3 ICP-Brasil.
Segurança Ênfase em Comércio Eletrônico. Objetivo Apresentar os principais conceitos envolvendo criptografia,Assinatura digital e Certificação digital.
Assinaturas digitais.
PKI – Public key infrastructure Infra-estrutura de Chaves Públicas Trabalho de Redes de Computadores II Nome: Délio Silva Nunes.
LUCAS DE ANDRADE VINICIUS BERNARDINO DA SILVA
QUEM SOMOS E O QUE FAZEMOS
CERTIFICADO DE ATRIBUTOS
Documentos Digitais Aula 8.
SIT – T9 Tecnologias e Ferramentas para Garantir a Segurança
SIT – T9 Tecnologias e Ferramentas para Garantir a Segurança Marcio Luiz Angeli.
Gerenciamento de chaves públicas
Desafios Tecnológicos da NFe
Exercício 3 Função de hash Assinatura digital
Sistemas Seguros Criptografia Simétrica e Assimétrica
SPED e Certificação Digital
Relação 1 Relação de Produtos com Serviços Vinculados- OS.
SPED – Sistema Publico de Escrituração Digital
PGP – Pretty Good Privacy Privacidade Bastante Boa
Exercício 2 Função resumo (hash) Assinatura digital
Entrada de Produtos por arquivo XML
Segurança Online Entenda e aprenda a driblar os perigos de compartilhar informações pessoais online.
6 Certificados Digitais
Nota Fiscal Eletrônica NF-e Apresentação: LUCIANARA NEHLS AUDITORA FISCAL - SEFA/PR.
3. Criptografia Assimétrica
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva Faculdades SENAC Florianópolis Pós-Graduação em Segurança da Informação.
Virtual Private Network – VPN com Certificado Digital Universidade Federal de Santa Catarina Centro Tecnológico Departamento de Informática e Estatística.
Sistemas de Informação Segurança e Auditoria de Sistemas SI19 – Criptografia – Parte E Prof. Edson Yassuo
Execícios de Revisão Redes de Computadores Edgard Jamhour
MAC499 – Trabalho de Formatura Supervisionado
Infra-Estrutura de Chaves Públicas
GESTÃO DE T.I. E DIREITO Patentes de software Contratos Digitais Assinatura Digital Privacidade e Direitos do Consumidor Responsabilidade Civil na Informática.
Segurança de Redes de Computadores
SIT – Trabalho 6 Fernando Lange Guerra.
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva.
Talita Amaral. Introdução Atualmente, há outras formas para comprovar a autenticidade de documentos expressar concordância com determinados procedimentos,
Porto Alegre - RS São Paulo - SP. Em 2003 iniciamos os trabalhos com foco em prestar serviços de valor agregado em TI, provendo soluções e softwares.
5 – Distribuição de chaves
1 Assinatura Digital Msc. Adilson Eduardo Guelfi Msc. Frank Meylan Laboratório de Sistemas Integráveis Escola Politécnica da.
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva.
Conceituação de Assinatura e Certificação Digital
OS - Cadastrar Ordem de Serviço
Nfe do SisMoura – Instalação e Configuração
Segurança de Rede Prof. Sales Filho Infra-estrutura de chaves públicas.
Questionário (Básico) Autor: Skyup Informática. Atividade - Questionário O módulo permite criar uma série de questões, que deverão ser respondida pelos.
2-Jun-16TIC – 10ºAno – 2006/2007 Criação e manipulação de tabelas no MS Access Criação de tabelas Antes de se criar a estrutura de uma tabela, deve ter-se.
Transcrição da apresentação:

Segurança de rede Exercício 3 Certificados digitais

Introdução Um dos principais problemas da criptografia de chaves públicas é determinar quem possui a chave privada correspondente. Para solucionar este problema, foi proposto o uso de Certificados Digitais de Chaves Públicas, ou simplesmente certificados. Cada certificado contém a chave pública e a identificação da entidade (geralmente um usuário) que controla a respectiva chave privada. – Ou seja, relaciona uma chave a um individuo.

Características importantes de um certificado (1) Segundo R. Housley, um certificado ideal deve conter uma série de características importantes: – Ser um objeto puramente digital, para que possamos distribuí-lo e processá-lo automaticamente; – Deve conter informações sobre o detentor da chave privada; – Deve ser fácil de determinar se o certificado foi recentemente emitido; – Deve ser criado por uma entidade confiável ao invés do próprio usuário que detém a chave privada;

Características importantes de um certificado (2) – Uma vez que uma entidade confiável pode criar vários certificados, inclusive para um mesmo usuário, deve ser fácil diferenciá-los; – Deve ser fácil determinar se o certificado foi forjado ou se é genuíno; – Deve ser à prova de violação, de modo que ninguém consiga alterá-lo; – Deve ser possível verificar de forma imediata se alguma informação no certificado não é mais válida; – Deve-se poder determinar para quais aplicações o certificado é válido.

Certificado digital

Lista de certificados revogados Para que seja possível determinar se as informações contidas em um certificado digital são válidas em um determinado momento no tempo, foram criadas as listas de certificados revogados (LCR), Estas são listas emitidas periodicamente por uma Autoridade Certificadora ou por uma entidade para a qual foi delegada esta função, que contém a relação dos certificados que não são mais válidos.

Campos de uma LCR Uma LCR é um objeto digital, o que permite a sua distribuição, processamento e validação de forma eletrônica, De maneira semelhante a um certificado. A LCR é assinada pela entidade que a emitiu, permitindo a verificação de sua integridade, E possui alguns campos: – Um com a data de sua emissão, – Outro com a data de expiração, – A lista dos números seriais dos certificados emitidos, – A data da revogação do certificado e – Extensões (opcional).

Motivos que podem gerar a necessidade de revogação de um certificado digital A atualização de dados nele contidos; Comprometimento da chave privada; Cancelamento do uso do certificado; Comprometimento da chave privada da Autoridade Certificadora.

Formato Os certificados digitais e as listas de certificados revogados são armazenados em arquivos, E sua estrutura, ou seja, a forma que seus dados são estruturados são definidos utilizando o Abstract Syntax Notation One (ASN.1). A ASN.1 é uma notação padrão que permite a representação, codificação/decodificação e transmissão de dados. – Este formato possui uma série de regras para a descrição e codificação das estruturas de forma precisa evitando ambiguidades.

Atividade Criação e visualização de: – Certificados, – LCRs.

Gerando um certificado auto-assinado openssl req -new -x509 -newkey rsa:2048 -out autoassinado.pem -keyout chave.priv

Exibindo na tela o certificado openssl x509 -in autoassinado.pem -text –noout

Obtendo uma LCR Obtenha uma LCR de uma AC Comercial (Class3Commercial.crl) ( Exiba o conteúdo da LCR na tela openssl crl -in Class3Commercial.crl -text -noout -inform DER