Criptografia Professora: Alessandreia Marta de Oliveira Julio

Slides:



Advertisements
Apresentações semelhantes
Ana Luisa Maia.
Advertisements

PortFacil Sistema de Suporte a Geréncia de Porfólio
PortFacil Sistema de Suporte a Geréncia de Porfólio
Software Básico Silvio Fernandes Universidade Federal Rural do Semi-Árido Departamento de Ciências Ambientais Ciência da Computação Aula 06: Funções.
Nome da Apresentação Clique para adicionar um subtítulo.
SEGURANÇA EM REDES WIRELESS
Laboratório de Informática Introdução à Linguagem HTML
BD em.NET: Passo a passo conexão com SQL Server 1º Semestre 2010 > PUCPR > BSI Bruno C. de Paula.
Sistemas de Informação Redes de Computadores
Software Básico Silvio Fernandes Universidade Federal Rural do Semi-Árido Departamento de Ciências Exatas e Naturais Ciência da Computação Aula.
Interoperabilidade de hardware e software
Gerência de Banco de Dados 1 Apresentação da Disciplina Profa. Sandra de Amo Bacharelado em Ciência Computação 2009 – 2.
Introdução aos Sistemas Gerenciadores de Banco de Dados
Tópicos em Engenharia de Software II
SSC SISTEMAS OPERACIONAIS I Aula 1 – Apresentação da disciplina
Sistemas Distribuídos e Redes de Computadores
Maria Aparecida Castro Livi
Segurança em Redes Elmar Melcher
Engenharia de Requisitos
Material III-Bimestre Wagner Santos C. de Jesus
Lucas Augusto Scotta Merlo
Daniel Paulo Conceitos de Banco de Dados - Processamento de Transações de Dados - Gerenciamento de dados OLAP/OLTP - Alto desempenho.
Prof. Alexander Roberto Valdameri
Prof. Alexander Roberto Valdameri
Auditoria de Segurança da Informação
Star Schema Benchmark SSB
09/03/10 20:13 Claudio de Oliveira – 1/21.
Sistemas Operacionais de Rede
Control Objectives for Information and related Technology
Requisitos Funcionais e Não-Funcionais/ Documento de Requisitos
Administração de Sistemas de Informação Banco de Dados
Monitoramento de logs e registros de sistemas
Cartão Nacional da Saúde
Solução de Criptografia de Dados
DOCUMENTO CONFIDENCIAL DA MICROSOFT Set 2009 | Página 1 | Apresentação para BDMs.
Reunião de Abertura – Avaliação MPS.Br
Sejam bem vindos! Arquitetura de Sistemas Operacionais.
Políticas de Backup FATEC – Americana
Cap 2 – Processo de Software
Introdução ao Desenvolvimento Web
Proteção de computadores pessoais portáteis Proteção de dispositivos pessoais moveis Isaac Fernande s Sofia Nunes Faculdade de Engenharia Universidade.
Salas de Matemática.
Padrão de Segurança de Rede Sem Fio
Módulo de Transmissão e Ativos de Rede Curso Técnico de Informática
PnP – Plug And Play Fernando Witzke Luiz Mello
Laboratório de Programação I Carlos Oberdan Rolim Ciência da Computação Sistemas de Informação.
Capítulo 24 Segurança de banco de dados
Análise e Desenvolvimento de Sistemas
UNIVERSIDADE FEDERAL RURAL DE PERNAMBUCO BACHARELADO EM SISTEMAS DE INFORMAÇÃO Recife 2014.
Secure Sockets Layer (SSL) e Transport Layer Security (TLS)
Sistemas Operacionais
Módulo: Gerenciamento de Incidentes e
Fevereiro/ Resultado dos Projetos de Software Pesquisa Motivação.
Projeto Interdisciplinar de Infraestrutura de Redes
Prof. Alexandre Vasconcelos
Banco de Dados Parte 04 Ceça. Ceça Moraes 2 Conteúdo  Os três níveis da arquitetura  Mapeamentos  Arquitetura cliente-servidor.
Sistema de informação de média e alta complexidade do SUS - SIMAC
HiCorder Live Media.
Configuração do Ambiente de programação
Como criar um CD de recuperação do Windows Cláudia Vieira & Oriana Fernandes.
Sistemas NoSQL - Chave-Valor
Controle de Acesso Kerberos
3o. Ano Sistemas de Informação Projeto Interdisciplinar 2008 Faculdade de Administração e Informática Santa Rita do Sapucaí - MG Nome do.
SQLite Banco de Dados II.
DESENVOLVIMENTO DE SOFTWARE AULA 7 – Sistemas de Banco de Dados
Segurança da Informação Prof. João Bosco M. Sobral 1 Armazenamento de Chaves Simétricas Criptografia baseada em Senha.
Tópicos Avançados em Redes
INTRODUÇÃO AO MIRRORING Artur Santos
Serviço de segurança Dupla: Leonardo e Marcos
Segurança de Rede Prof. Sales Filho VPN. 2 Objetivos Apresentar o IPSec Uso do IPSec para criação de VPN´s Realizar a configuração de VPN utilizando roteadores.
Transcrição da apresentação:

Criptografia Professora: Alessandreia Marta de Oliveira Julio Adriano da Silva Castro Ana Cláudia Martins de Souza Lívia Couto Ruback Rodrigues Roberto de Carvalho Ferreira

Sumário Introdução Visão geral: segurança em banco de dados com criptografia Boas práticas de segurança TDE - Transparent Data Encryption Passos para ativar e utilizar o TDE no Oracle Conclusões Referências Criptografia - Oracle

Introdução

“Criptografia é a ciência e arte de escrever mensagens em forma cifrada ou em código.” (Cert.br, 2006) Algumas finalidades: autenticar proteger o sigilo de comunicações e de transações proteger a integridade de transferências Criptografia - Oracle

Visão geral: segurança em banco de dados com criptografia

Segurança em Bancos de Dados tem se tornado a melhor prática para proteção de dados de acordo com as necessidades atuais. Criptografia - Oracle

Fonte: Forrester Security Survey North America And Europe, Q2 2008 Criptografia - Oracle

Como o Oracle gerencia a Segurança envolvendo a criptografia em sua rotina... Criptografia - Oracle

Boas práticas de segurança

Pré-requisitos adotados pela Oracle como essenciais para uma solução eficiente em Criptografia Centralização Gerenciamento unificado de chaves, auditoria e autenticação Segurança Um mecanismo anti-adulteração dedicado (HSM) executa em conjunto com o banco para processamento de dados criptografados Criptografia - Oracle

Pré-requisitos adotados pela Oracle como essenciais para uma solução eficiente em Criptografia (continuação) Escalabilidade Garantia de Disponibilidade Abertura Padrões são aplicados na implementação dos mecanismos de forma a ser compatível com as arquiteturas de criptografia atuais Criptografia - Oracle

Passos a serem seguidos para aliar segurança e criptografia Identificação dos riscos Identificação das bases de dados que guardam dados que merecem uma segurança redobrada; Identificação de colunas que se beneficiariam de criptografia, como colunas de senha, salário e outras informações sigilosas. Criptografia - Oracle

Passos a serem seguidos para aliar segurança e criptografia (continuação) Implementação das abordagens de gerenciamento de chaves Escalabilidade; Separações de Funções (onde cada uma delas faz apenas o seu dever e mais nada!) Recuperação de chaves; Performance! Criptografia - Oracle

Passos a serem seguidos para aliar segurança e criptografia (continuação) Avaliação de criptografia nativa x criptografia implementada; Criação de um ambiente de testes Para testar a performance de criptografia, gerenciamento de chaves e processos de recuperação. Criptografia - Oracle

Transparent Data Encryption (TDE)

TDE Transparent Data Encryption Criptografia Transparente de Dados Permite criptografar e decriptografar colunas de uma tabela Não precisa de programação adicional para as aplicações No Oracle está presente em Oracle Advanced Security Criptografia - Oracle

Oracle Advanced Security Transparent Data Encryption Mais avançada solução em criptografia do mercado atualmente Introduzida no Oracle Database 10g Utiliza algoritmos de encriptação que são padrões hoje em dia Built-in key management Criptografia - Oracle

Oracle Advanced Security Transparent Data Encryption O TDE encripta os dados antes mesmo de serem gravados no disco e os decripta antes de retornarem à aplicação Processos transparentes às aplicações e aos usuários Possui níveis de segurança que vão desde a proteção individual de determinada coluna até tabelas completas Criptografia - Oracle

Oracle Advanced Security Transparent Data Encryption Números de cartão de crédito são um exemplo aplicável ao nível de encriptação individual A versão mais atual presente no Oracle Database 11g permite que sejam criados regiões de encriptação, onde todas as tabelas de uma determinada aplicação são atingíveis pelo processo de criptografia Isso aumenta ainda mais a transparência, inclusive para desenvolvedores Criptografia - Oracle

Oracle Advanced Security Transparent Data Encryption Os dados são armazenados em dispositivos de back up também são criptografados, ou seja, não há riscos caso os mesmos sejam roubados ou perdidos Suporte aos padrões AES e 3DES de critografia com chave de 256 bits Criptografia - Oracle

(a) Visão Geral de segurança no TDE, (b) Arquitetura de gerenciamento de chave no TDE Criptografia - Oracle

Passos para ativar e utilizar o TDE no Oracle

Oracle Wallet Manager É uma ferramenta fornecida com o Oracle Advanced Security Utilizamos o TDE com esta ferramenta Ela que permite o acesso a serviços no momento do acesso Seu login pode ou não ser automático Criptografia - Oracle

Aqui vai entrar o exemplo que estamos fazendo Criptografia - Oracle

Conclusões

Aqui vai entra a conclusão que estamos fazendo Criptografia - Oracle

Bibliografia Oracle Advanced Security [1]. Disponível em http://www.oracle.com/technology/deploy/security/database- security/pdf/ds_security_db_advanced_security.pdf. Acesso em maio de 2009. Oracle Advanced Security [2]. Disponível em http://www.oracle.com/database/docs/advanced- security-whitepaper.pdf. Acesso em maio de 2009. Using Oracle Wallet Manager. Disponível em http://download.oracle.com/docs/cd/B10501_01/network.920/a96573/asowalet.htm. Acesso em maio de 2009. Webcast Oracle Database 11g Security: Transparent Encryption. Disponível em http://www.oracle.com/pls/ebn/swf_viewer.load?p_shows_id=7060295&p_referre d=FlashISeminar&p_width=800&p_height=620. Acesso em maio de 2009. Introduction Oracle10g Release2 has introduced a new feature. Disponível em http://www.databasesecurity.com/oracle/tde.pdf. Acesso em maio de 2009. Um Salto À Frente: SQL Server 2008 Comparado ao Oracle Database 11g. Disponível em http://download.microsoft.com/download/6/7/4/6749EB60-CCF0-44F0-B469- 55ABA83ED2E9/Um_Salto_A_Frente.doc. Acesso em maio de 2009. Cartilha de Segurança para Internet. Disponível em http://cartilha.cert.br/conceitos/sec8.html. Acesso em maio de 2009. Compreendendo a TDE (Criptografia de Dados Transparente). Disponível em http://msdn.microsoft.com/pt-br/library/bb934049.aspx. Acesso em maio de 2009. Criptografia - Oracle