Legalidade na ICP e a falta de uma hierarquia geográfica Prof. Fábio Borges.

Slides:



Advertisements
Apresentações semelhantes
Criptografia de arquivos Presidência da República.
Advertisements

André Oliveira Castro Marcelo Siqueira Pereira Filho
Criptografia Assimétrica
DNS Domain Name System.
Nome da Apresentação Clique para adicionar um subtítulo.
Sistemas da Informação e Tecnologia Prof. Luciel Henrique de Oliveira Tecnologias e Ferramentas para Garantir a segurança Trabalho 6 – Adriano Montico.
Trabalho 6 – Tecnologias e Ferramentas para garantir a Segurança
TECNOLOGIAS E FERRAMENTAS PARA GARANTIR A SEGURANÇA Aluno: Alexander Foldes Professor: Luciel.
Trabalho 6 Ferramentas para garantir a segurança
Tecnologias e Ferramentas para Garantir a Segurança Prof. Luciel Henrique de Oliveira Trabalho 6 - Alexsandra Amicucci.
O que é o modelo de certificação digital da ICP-Brasil?
Professor: Alex Avellar
Disciplina: Gerência de Redes Profa. Ana Cristina Benso da Silva
NAS RELAÇÕES COM O GOVERNO
1 Documento RestritoRN #### Fernando Nery Sistema de Análise de Riscos e Gestão do Conhecimento em Segurança da Informação.
Infra-estrutura de Chaves Públicas
DNS Suporte - DI.
Segurança em documentos eletrônicos Softplan/Poligraph
Infra-estrutura de Chaves Públicas
Fundação Aplicações de Tecnologias Críticas - Atech
CONTRATOS ELETRÔNICOS: EFICÁCIA PROBANTE
RSN Administrar FGTS - Recife CONECTIVIDADE SOCIAL ICP
2011 Conectividade Social.
Sistemas Seguros 2.2 Distribuição de Chaves
Certificação Digital.
A → B : k * M ( k = fator de ocultação )
Certificação Digital ICP-Brasil
Protocolos Intermediários Carimbo de Tempo ( timestamping ) Necessidade de provar a existência de um documento em determinada data. A T : M (documento)
Public Key Infrastructure PKI
Autoridades de Certificação
DNS (Domain Name System) Sistema de Nomes de Domínios
Faculdade de engenharia química Gestão estratégica da produção Sistemas de Informação e tecnologia Trabalho 6 Tecnologias e Ferramentas para Garantir a.
TRABALHO 6 FABIO BONAMIN. FERRAMENTAS PARA GARANTIR A SEGURANÇA ICP é a Infra-estrutura de Chaves Públicas Documento eletrônico que permite efetuar transações.
DigiSign A solução mais segura para proteção de direitos autorais digitais na publicação e distribuição de e-books.
CERTIFICADO DIGITAL Portaria nº 268/2013 MTE.
Rafael Alcantara de Paula SSL e Certificado Digital Belo Horizonte, 31 de Janeiro de 2012.
Documentos Digitais Aula 9.
Sistemas Seguros 3.2 Certificados Digitais 3.3 ICP-Brasil.
PKI – Public key infrastructure Infra-estrutura de Chaves Públicas Trabalho de Redes de Computadores II Nome: Délio Silva Nunes.
LUCAS DE ANDRADE VINICIUS BERNARDINO DA SILVA
PERSUS – Gestão de Contas – Visão Geral
CERTIFICADO DE ATRIBUTOS
Documentos Digitais Aula 8.
Prof. Arthur Transmissão de Dados A Camada de Aplicação Transmissão de Dados Prof. Arthur O Modelo de Referência TCP/IP A Camada de.
SIT – T9 Tecnologias e Ferramentas para Garantir a Segurança Marcio Luiz Angeli.
Gerenciamento de chaves públicas
Desafios Tecnológicos da NFe
SPED e Certificação Digital
CURSO GESTÃO ESTRATÉGICA DA PRODUÇÃO SISTEMAS DE INFORMAÇÃO E TECNOLOGIA RAFAEL F P BRIARD TRABALHO 9.
Alunos: Felipe Marcelino da Silva Jean Bruno Souto Villete.
Domain Name System - Sistema de Nomes de Domínios
6 Certificados Digitais
FTIN Formação Técnica em Informática Módulo Sistema Proprietário Windows AULA 03 Prof. André Lucio.
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva Faculdades SENAC Florianópolis Pós-Graduação em Segurança da Informação.
ICP-BRASIL CERTIFICADO DIGITAL
Aluno: Fillipe Oliveira Lima
Sistemas de Informação Segurança e Auditoria de Sistemas SI19 – Criptografia – Parte E Prof. Edson Yassuo
Execícios de Revisão Redes de Computadores Edgard Jamhour
GESTÃO DE T.I. E DIREITO Patentes de software Contratos Digitais Assinatura Digital Privacidade e Direitos do Consumidor Responsabilidade Civil na Informática.
SIT – Trabalho 6 Fernando Lange Guerra.
Universidade Estadual de Campinas Gestão estratégica da Produção Trabalho 6: Tecnologias e Ferramentas para Garantir a Segurança Cláudio José de Sousa.
Talita Amaral. Introdução Atualmente, há outras formas para comprovar a autenticidade de documentos expressar concordância com determinados procedimentos,
5 – Distribuição de chaves
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva.
Segurança em Comércio Eletrônico Comércio tradicional realizado de maneira centralizada cercado de restrições legais Comércio eletrônico realização de.
+110 mil Clientes +40 milhões de Usuários +de 40 mil novos Usuários/dia 188 Países, 43 Línguas
Segurança de Rede Prof. Sales Filho Infra-estrutura de chaves públicas.
Escola de Ciência e Tecnologia Curso: Bacharelado SI Disciplina: Segurança em Redes 1 Configuração Segura Principais Serviços.
ASSINATURA DIGITAL.
Transcrição da apresentação:

Legalidade na ICP e a falta de uma hierarquia geográfica Prof. Fábio Borges

Sumário Necessidades de ICP Geográfica Revisão de Modelos de Criptografia Revisão de Certificação Digital Revisão de DNS Solução Através de uma Hierarquia Geográfica Conclusão

Vários Problemas Falta de legalidade na certificação digital Vendas ilegais – sem entrega Spam Spoofing Vulnerabilidades ilimitadas Certificações cruzadas ou duplicadas Invasões

Dinheiro Eletrônico

Modelo Simétrico

Autoridade Certificadora

Ilustração Cifra Assimétrica

Ilustração Assinatura Digital

Modelo de Cifra Assimétrica

Modelo de Assinatura Digital

Modelo Assimétrico Completo

Necessidade da A.C.

HTTPS

Certificado Digital

Revogação Não é atualizada automaticamente Pode ficar como válido até a data de expiração

Modelo Hierárquico

Certificado Válido

Certificado Inválido

Completely free Trusted by 99.3% of browsers Fast validation 2048-bit ready 128/256 bit encryption Gives you the gold padlock Long 90 day validity period

Instalando uma “Nova” AC

ICP-Brasil

Documentos RGCNPJ

Certificação Cruzada

DNS (Domain Name System)

Domínio BR

Busca no DNS

Zonas do DNS

PKI Resource Query Protocol (PRQP) Modelo mais próximo.

ICP Geográfica AC somente pode assinar seus domínios Os domínios são controlados por países O usuário confia no domínio As leis são aplicadas a cada domínio As vulnerabilidades são limitadas por domínio Descentralizado – Sem Raiz

Vantagens Limitação de privilégios para os países Legalidade na certificação digital Certificações limitadas

Desvantagens Segurança digital controlada pelo governo ▫Corrupção ▫Ônus ▫“Grampo” Possibilidade de bloqueios de sites seguros de outros países

Conclusão Uma ICP geográfica resolveria o problema da legalidade Se vinculado ao DNS poderia resolver vários problemas Geraria muitas mudanças em sistemas legados Iria contra interesses de empresas de certificação Falta um modelo formal Possibilidade de aplicar criptografia baseada em identidade (emparelhamento)

Todas as sugestões serão muito bem-vindas.