Aluno: Fillipe Oliveira Lima

Slides:



Advertisements
Apresentações semelhantes
Terminologia Definicao Construção Exemplos
Advertisements

Alex Coletta Rafael Curi
Stefan Neusatz Guilhen Prof. Dr. Francisco Carlos da Rocha Reverbel
Criptografia Assimétrica
Proposta de uma Biblioteca Digital para Trabalhos Monográficos do Departamento de Computação da Universidade Federal de Ouro Preto Gustavo Henrique Braz.
Redes de Computadores José Pacheco de Almeida Prado
Sistemas da Informação e Tecnologia Prof. Luciel Henrique de Oliveira Tecnologias e Ferramentas para Garantir a segurança Trabalho 6 – Adriano Montico.
Trabalho 6 – Tecnologias e Ferramentas para garantir a Segurança
TECNOLOGIAS E FERRAMENTAS PARA GARANTIR A SEGURANÇA Aluno: Alexander Foldes Professor: Luciel.
Tecnologias e Ferramentas para Garantir a Segurança Prof. Luciel Henrique de Oliveira Trabalho 6 - Alexsandra Amicucci.
Trabalho 6 Fernando Baliani da Silva. Certificação digital Tecnologias e Ferramentas para Garantir a Segurança.
Professor: Alex Avellar
Sistemas de Informação Orientador: Galbas Milleo Filho
NAS RELAÇÕES COM O GOVERNO
Infra-estrutura de Chaves Públicas
Daniel Fernando Pigatto Orientadora: Prof. Dra
Criptografia e Segurança em Rede Capítulo 1
Sistema de Certificação Digital de Livros Eletrônicos
Titulo do TCC Nome do Aluno Orientador: Nome Prof.
Tecnologia em Redes de Computadores
Infra-estrutura de Chaves Públicas
Fundação Aplicações de Tecnologias Críticas - Atech
Certificação Digital ICP-Brasil
Estratégia de Planejamento do Projeto
Public Key Infrastructure PKI
Site Survey para implantação de redes wireless internas
UNIVERSIDADE REGIONAL INTEGRADA DO ALTO URUGUAI E DAS MISSÕES
Interface Básica para um Servidor Universal
Faculdade de engenharia química Gestão estratégica da produção Sistemas de Informação e tecnologia Trabalho 6 Tecnologias e Ferramentas para Garantir a.
DigiSign A solução mais segura para proteção de direitos autorais digitais na publicação e distribuição de e-books.
INTERFACE HOMEM-MÁQUINA
Aula Virtual Streaming multimídia Ciência de Contexto/Adaptabilidade.
Unidade II Teoria da pesquisa e pesquisa de marketing.
Repositórios digitais para documentos arquivísticos
Sistemas Seguros 3.2 Certificados Digitais 3.3 ICP-Brasil.
PKI – Public key infrastructure Infra-estrutura de Chaves Públicas Trabalho de Redes de Computadores II Nome: Délio Silva Nunes.
CERTIFICADO DE ATRIBUTOS
SIT – T9 Tecnologias e Ferramentas para Garantir a Segurança Marcio Luiz Angeli.
Gerenciamento de chaves públicas
LEITURA EM INGLÊS ATRAVÉS DE TEXTOS DE DIVULGAÇÃO CIENTÍFICA
LUIZ DANIEL DE AZEVEDO BORGES Trabalho 9. Pesquisar sobre o modelo de certificação digital estabelecido pelo governo, através da ICP-Brasil (sistema de.
Assinatura Digital kryptós + gráphein Thiago Castelló Fonseca Verônica Taquette Vaz Redes de Computadores I Prof. Otto Carlos Muniz Bandeira Duarte.
Área de Conhecimento: Engenharias e Computação
FATEC Faculdade de Tecnologia de São Paulo DTI Departamento de Tecnologia da Informação Disciplina : Estágio em Análise e Proj. de Sistemas (EST-APS)
Apresentação do Anteprojeto Título: Compressão de vídeo Autora: Gisele Sentinello Orientador: Aylton Pagamisse.
Campus de Caraguatatuba Aula 2: Introdução a Tecnologia de BD
VINICIOS FRANCO IECKER BRAVO DRE: OTTO CARLOS MUNIZ BANDEIRA DUARTE LUÍS HENRIQUE MACIEL KOSMALSKI COSTA Segurança em Redes P2P Universidade.
Metodologia da Pesquisa Científica
Projeto Interdisciplinar de Infraestrutura
6 Certificados Digitais
Consulta a XBRL usando Certificado Digital Eduardo Mazza Batista Centro de Informática Universidade Federal de Pernambuco Recife - PE 01/30/2007.
Rede de Computadores MATA59 – Redes de Computadores I Universidade Federal da Bahia Instituto de Matemática Departamento de Ciência da Computação.
TÍTULO DO ARTIGO AUTOR 1 AUTOR 2 AUTOR 3 AUTOR 4 AUTOR 5 UNIVERSIDADE FEDERAL DE PERNAMBUCO PROGRAMA DE PÓS GRADUAÇÃO EM CIÊNCIAS CONTÁBEIS VIII SEMINÁRIO.
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva Faculdades SENAC Florianópolis Pós-Graduação em Segurança da Informação.
Aluno: Fillipe Oliveira Lima
Sistemas de Informação Segurança e Auditoria de Sistemas SI19 – Criptografia – Parte E Prof. Edson Yassuo
Execícios de Revisão Redes de Computadores Edgard Jamhour
Título do PTI1 Nome Estudante 1 Nome Estudante 2 Orientador: Nome Orientador.
Análise de estratégias para implantação de segurança em arquiteturas orientadas a serviços Dezembro/2010 Itabaiana/SE Universidade Federal de Sergipe –
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva.
Universidade Estadual de Campinas Gestão estratégica da Produção Trabalho 6: Tecnologias e Ferramentas para Garantir a Segurança Cláudio José de Sousa.
Talita Amaral. Introdução Atualmente, há outras formas para comprovar a autenticidade de documentos expressar concordância com determinados procedimentos,
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva.
Lenylda Albuquerque ISO Processos de Ciclo de Vida de Software Universidade Federal de Pernambuco.
Aspectos de Segurança Autenticação e Controle de Acesso Ricardo Cavalcanti Jobson Ronan
Segurança em Comércio Eletrônico Comércio tradicional realizado de maneira centralizada cercado de restrições legais Comércio eletrônico realização de.
Segurança de Rede Prof. Sales Filho Infra-estrutura de chaves públicas.
O Título do Projeto de Pesquisa O Aluno Universidade Federal do Amazonas Faculade de Estudos Sociais Departamento de Economia e Análise Manaus 2016.
Implementação de uma API baseada na abordagem arquitetural REST para as aplicações internas do SEMASA Acadêmico: Alexandre Martini Orientador: Carlos Henrique.
ASSINATURA DIGITAL.
Transcrição da apresentação:

Análise do impacto da certificação digital no desenvolvimento de aplicações Aluno: Fillipe Oliveira Lima Orientador: Domingos Sávio Alcântara Machado

Agenda Introdução Objetivo Geral Objetivos específicos Justificativa Metas Metodologia Cronograma Problema encontrados Situação do estudo de caso Principais referências bibliográficas Dúvidas Agradecimentos

Introdução O que é certificação digital ? É uma tecnologia que provê mecanismos de segurança, capazes de garantir autenticidade, confidencialidade e integridade às informações eletrônicas. (Fonte: Serviço Federal de Processamento de Dados) O que é certificado digital ? É um documento eletrônico, assinado digitalmente por uma terceira parte confiável, que associa uma entidade (pessoa, processo, servidor) a uma chave pública. (Fonte: Instituto Nacional de Tecnologia da Informação)

Objetivo geral Analisar o impacto da incorporação da certificação digital no desenvolvimento de aplicações para aumentar o nível de segurança dos sistemas e das informações que trafegam na rede de computadores.

Objetivos específicos Pesquisar sobre os serviços de segurança oferecidos pela infra-estrutura de chaves públicas. Estudar os tipos de certificados digitais disponíveis e explicar as diferenças entre eles;

Objetivos específicos Mostrar como é realizado o ciclo de vida de um certificado digital; Abordar as formas de aplicação do certificado digital; Realizar um estudo de como deve ser implementado a certificação digital nas aplicações comerciais.

Justificativa Necessidade da Universidade Tiradentes Custo da solução de terceiros ser muito alto Diversas formas de se implementar a certificação digital em aplicações. Muito material teórico. Não mostra como implementar.

Metas Revisão bibliográfica; Definição de um modelo de implementação dos certificados digitais; Implementação de aplicações com base em um estudo de caso para demonstrar o uso de certificados digitais para autenticar usuários e assinar dados; Análise dos resultados; Redação do relatório final; Seminário parcial; Apresentação do trabalho; Elaboração do artigo científico.

Metodologia Revisão bibliográfica Estudo sobre criptografia e algoritmos; Estudo sobre Infra-Estrutura de Chaves Públicas e Certificação Digital; Estudo das tecnologias disponíveis para utilização dos algoritmos de criptografia e manipulação de certificados digitais de cliente e servidor;

Metodologia Desenvolvimento dos capítulos da monografia durante o semestre. Definição de um modelo de implementação dos certificados digitais no desenvolvimento de aplicações comerciais. Desenvolver uma aplicação para autenticação e assinatura de dados.

Metodologia Analisar o impacto causado pela incorporação da certificação digital em aplicações.

Cronograma Meta 1 Meta 2 Meta 3 Meta 4 Meta 5 Meta 6 Meta 7 Meta 8

Meta 1 Revisão bibliográfica Meta 1 Meta 2 Meta 3 Meta 4 Meta 5 Meta 6

Meta 2 Meta 1 Meta 2 Meta 3 Meta 4 Meta 5 Meta 6 Meta 7 Meta 8 Definição de um modelo de implementação dos certificados digitais

Meta 3 Meta 1 Meta 2 Meta 3 Meta 4 Meta 5 Meta 6 Meta 7 Meta 8 Implementação de aplicações com base em um estudo de caso para demonstrar o uso de certificados digitais para autenticar usuários e assinar dados

Meta 4 Análise dos resultados Meta 1 Meta 2 Meta 3 Meta 4 Meta 5

Meta 5 Redação do relatório final Meta 1 Meta 2 Meta 3 Meta 4 Meta 5

Meta 6 Seminário parcial Meta 1 Meta 2 Meta 3 Meta 4 Meta 5 Meta 6

Meta 7 Apresentação do trabalho Meta 1 Meta 2 Meta 3 Meta 4 Meta 5

Meta 8 Elaboração do artigo científico Meta 1 Meta 2 Meta 3 Meta 4

Problemas encontrados Autenticação de usuários com certificado digital de cliente através da codificação na aplicação. Assinatura digital de dados em ambiente web.

Situação do estudo de caso Aquisição de um certificado digital SERPRO Arquitetura de aplicação Controle de acesso Assinatura de dados

Situação do estudo de caso Implementação Controle de acesso (Servidor) IIS JBoss Assinatura de dados / arquivos (Cliente) CAPICOM Applet Java Verificação de certificado / assinatura digital (J2EE) Bouncy Castle API Certification path

Arquitetura da aplicação (Capicom)

Arquitetura da aplicação (Applet)

Principais referências bibliográficas ADAMS, Carlisle. LLOYD, Steve. Understanding Public-Key Infrastructure. Concepts, Standards, and Deployment Considerations. Indianapolis: New Riders Publishing, 1999. SILVA, Lino Sarlo da. Public Key Infrastructure – PKI. São Paulo: Novatec, 2004. VOLPI, Marlon Marcelo. Assinatura digital: Aspectos Técnicos, Práticos e Legais. Rio de Janeiro: Axcel Books, 2001. MORENO, Edward David. Criptografia em Software e Hardware. São Paulo: Novatec, 2005. TERADA, Routo. Segurança de dados, criptografia em redes de computador. São Paulo: Edgard Blucher Ltda, 2000.

Dúvidas ?

Agradecimentos À universidade Tiradentes À platéia presente Prof. Andrés Menéndez Prof. Domingos Machado Prof. Fábio Soares