A apresentação está carregando. Por favor, espere

A apresentação está carregando. Por favor, espere

Segurança de Redes de Computadores Prof. Paulo Fernando da Silva Faculdades SENAC Florianópolis Pós-Graduação em Segurança da Informação.

Apresentações semelhantes


Apresentação em tema: "Segurança de Redes de Computadores Prof. Paulo Fernando da Silva Faculdades SENAC Florianópolis Pós-Graduação em Segurança da Informação."— Transcrição da apresentação:

1 Segurança de Redes de Computadores Prof. Paulo Fernando da Silva Faculdades SENAC Florianópolis Pós-Graduação em Segurança da Informação

2 Distribuição de Chaves Introdução; Distribuição Simétrica; Distribuição Assimétrica;

3 Introdução A criptografia depende das chaves; A chave é um elemento crítico; O problema das chaves varia na criptografia simétrica ou assimétrica;

4 Introdução Ciclo de vida: –Geração; –Registro; –Distribuição; –Ativação; –Atualização ou troca; –Revogação; –Destruição;

5 Introdução Tipos de troca: Troca física de chaves; Troca através de canal seguro; Troca através de uma entidade confiável;

6

7 Distribuição Simétrica Chaves simétricas podem ser distribuídas através de criptografia assimétrica; Origem cifra a chave simétrica com a chave pública do destino; Destino obtém a chave simétrica decifrando com sua chave privada;

8

9 Distribuição Simétrica É útil porque a criptografia simétrica é bem mais rápida; Neste caso a chave simétrica é uma chave de seção; Protocolos de comércio eletrônico e internet banking usam este tipo de troca;

10 Distribuição Simétrica KDC = centro de distribuição de chaves; Todos precisam se cadastrar no KDC; Todos precisam registrar uma chave de comunicação com o KDC; Um exemplo de KDC é o Kerberos;

11 Distribuição Simétrica

12 Troca com chave mestre; Existe uma chave mestre que foi trocada previamente; A chave mestre é usada para troca de chave de seção;

13 Distribuição Simétrica

14 Distribuição Assimétrica O problema das chaves assimétricas é diferente das chaves simétricas; A chave privada não precisa ser trocada para a comunicação; Somente o dono acessa a chave privada; O que é trocado é a chave pública; Chave pública não precisa de confidencialidade;

15 Distribuição Assimétrica A chave pública precisa de integridade!!! A relação identidade / chave não pode ser alterada; Um usuário poderia distribuir uma chave em nome de outro usuário; Alguém deve garantir que a chave corresponde ao dono verdadeiro;

16 Distribuição Assimétrica

17 O PGP trabalha com este tipo de distribuição; http://keyserver.veridis.com:11371/index.jsp Quem garante a integridade das chaves? Sistema de confiança mútua!

18 Distribuição Assimétrica Outra forma é através de certificados de chave pública; Uma autoridade certificadora assina um certificado; E garante que a chave pública pertence ao dono verdadeiro; Eu preciso confiar na autoridade certificadora;

19

20 Distribuição Assimétrica Um certificado tem: –Nome do sujeito; –Chave pública do sujeito; –A autoridade certificadora; –A assinatura da autoridade certificadora;

21

22 Certificado X.509


Carregar ppt "Segurança de Redes de Computadores Prof. Paulo Fernando da Silva Faculdades SENAC Florianópolis Pós-Graduação em Segurança da Informação."

Apresentações semelhantes


Anúncios Google