14/04/2009

Segurança da Informação, Criptografia e Certificado Digital

Olá concurseiros. Depois uma noite bem legal na companhia de amigos( Isabela e Rafael 'Pato'), nunca ri tanto em minha vida( estava precisando rsrsr). Conversamos sobre carreira, concursos, estudos, projetos pessoais,bobagens, cultuta pop e reflexões sobre o "toldo" de determinado lugar( assunto esse que vai render o ano todo e virou piada interna rsrs). Bem , como aqui não é local para falar da minha vida (rsrsr),vamos ao que realmente interessa. Hoje vou postar alguns assuntos que são mais que frequentes nas provas de Informática de todos os concursos do país: A Segurança da Informação, Criptografia e Certificado Digital.

_______________________________________________________________
1-PROTEÇÃO E SEGURANÇA

Os computadores e a Internet tornaram-se ferramentas de nosso cotidiano, logo ficamos diante das constantes formas de ataque de 'invasores', popularmente conhecidos como hackers. A segurança de dados dentro de um computador está ligado diretamente à segurança da rede que o computador se encontra. Entende-se por segurança de uma rede de computadores a minimização da vulnerabilidade que tal rede possa possuir. Para isso, a rede deve possui uma boa e eficaz política de segurança para proteger todo conjunto de informações do seu banco de dados.

...........................................................................................................................................................

2-CRIPTOGRAFIA (do Grego kryptós: escondido, e gráphien: escrita. Logo "Escrita Codificada")

A Criptografia é o estudo dos princípios e técnicas pelas quais a informação pode ser transformada da sua forma original para outra ilegível, sendo dessa forma conhecida apenas pelo seu destinatário, aquele que possui a "chave secreta", tornando difícil a leitura por alguém não autorizado. Por isso, somente o receptor da mensagem pode ler a informação com facilidade.
O ato de transformar os dados para uma forma legível é denominado CIFRAR, procura garantir a privacidade e mantêm as informações escondidas de pessoas não autorizadas, mesmo que estas possam visualizar os dados criptografados. O processo inverso é chamado de DECIFRAR.


CIFRA DE CÉSAR:
A Cifra de César, também conhecida como cifra de troca ou ainda Código de César, é uma das mais simples e conhecidas técnicas de criptogragrafia. É um tipo de cifra de substituição em que cada letra do texto é substituída por outra, que se apresenta no alfabeto abaixo dela um número fixo de vezes. Por exemplo, com uma troca de 3 posições, A seria substituído por D, B viraria E e assim por diante. O nome do método teve origem numa técnica semelhante usada por Júlio César para se comunicar com os seus generais.



CRIPTOANÁLISE
É um ramo da criptologia que estuda formas de descodificar ou decifrar uma mensagem sem connhecer a chave secreta. Essa técnica é responsável por quebrar o código da mensagem cifrada , e não em decifrá-lo.

A CRIPTOGRAFIA pode ser:

SIMÉTRICA= chaves iguais(mesma chave codifica e decodifica)


ASSIMÉTRICA=chaves diferentes( o que é codificado com uma só pode ser decodificado pela outra)




Fonte:http://informatica-concursos.blogspot.com/

Vamos entender melhor:

CHAVE SIMÉTRICA: também conhecidos como chave única, utilizam a mesma chave tanto para a Cifragem como pra Decifragem. Este método é bastante limitado, pois emissor e receptor deven conhecer antecipadamente a chave, e é bastante difícil de se conseguir um meio seguro de se passar a chave secreta( se fosse simples, poderíamos simplesmente enviar os dados por esse email)

CHAVE ASSIMÉTRICA: chamados também de algoritmos de chave pública e privada, utilizam chaves diferentes para cifrar e decifrar os dados. Nesse sistema cada pessoa tem duas chaves : uma pública que pode ser divulgada e outra privada que deve ser mantida em segredo. Mensagens cifradas com a chave pública só podem ser decifradas com a chave secreta e vice versa.

QUALIDADES DA CRIPTOGRAFIA( Não esqueçam)
  • Disponibildade: sempre disponível
  • Integridade: não pode alterar sem avisar
  • Confidencialidade: sigilo, segredo
  • Autenticidade: certeza da autoria.
  • Não repúdio: não pode negar a autoria

...............................................................................................................................................................

3-ASSINATURA DIGITAL

É um método de autenticação de informação digital tipicamente tratada como análoga à assinatura física em papel. Consiste na criação de um código, através da utilização de uma chave privada, de modo que a pessoa ou entidade que receber uma mensagem contendo este código possa verificar se o remetente é mesmo quem diz ser e identificar qualquer mensagem que possa ter sido modificada.

Exemplo: Se José quiser enviar uma mensagem assinada para Maria, ele codificará a mensagem com sua chave privada. Neste processo será gerada uma assinatura digital, que será adicionada à mensagem enviada para Maria. Ao receber a mensagem, Maria utilizará a chave pública de José para decodificar a mensagem. Neste processo será gerada uma segunda assinatura digital, que será comparada à primeira. Se as assinaturas forem idênticas, Maria terá certeza que o remetente da mensagem foi o José e que a mensagem não foi modificada.

Logo, a chave privada é conhecida apenas pelo seu dono. Também é importante ressaltar que o fato de assinar uma mensagem não significa gerar uma mensagem sigilosa. Para o exemplo anterior, se José quisesse assinar a mensagem e ter certeza de que apenas Maria teria acesso a seu conteúdo, seria preciso codificá-la com a chave pública de Maria, depois de assiná-la.

PROPRIEDADES DA ASSINATURA DIGITAL

  • Disponibilidade
  • Integridade
  • Não Repúdi
  • Autenticidade

......................................................................................................................................

4-CERTIFICADO DIGITAL

O Certificado Digital funciona como uma carteira de identidade virtual. É um arquivo eletrônico que contém dados de uma pessoa ou instituição, utilizados para comprovar sua identidade. Este arquivo pode estar armazenado em um computador ou em outra mídia, como um token ou smart card. Exemplos semelhantes a um certificado digital são o CNPJ, RG, CPF e carteira de habilitação de uma pessoa. Cada um deles contém um conjunto de informações que identificam a instituição ou pessoa e a autoridade (para estes exemplos, órgãos públicos) que garante sua validade.

Algumas das principais informações encontradas em um certificado digital são:
a) dados do titular (nome, CPF, email, estado, etc);
b) nome da Autoridade Certificadora (AC) que emitiu o Certificado Digital
c) o número de série e o período de validade do certificado;
d) a assinatura digital da AC.


O objetivo da assinatura digital no certificado é indicar que uma outra entidade (a Autoridade Certificadora) garante a veracidade das informações nele contidas.


AUTORIDADE CERTIFICADORA(AC)

São entidades autorizados a emitir Certificados Digitais Estes certificados podem ser emitidos para diversos tipos de entidades, tais como: pessoa, computador, departamento de uma instituição, instituição, etc.,. O IT( Iórgão do Governo Federal ligado à Presidência da República) é a primeira autoridade da cadeia de certificação, chamada de AC Raiz( Autoridade Certificadora Raiz), que emite e controla ICP-Brasil ( Infra-Estrutura de Chaves Públicas Brasileira) modelo de certificação digital adotado no país.

Alguns exemplos típicos do uso de certificados digitais são:
  1. Quando você acessa um site com conexão segura, como por exemplo o acesso a sua conta bancária pela Internet, é possível checar se o site apresentado é realmente da instituição que diz ser, através da verificação de seu certificado digital;
  2. Quando você consulta seu banco pela Internet, este tem que se assegurar de sua identidade antes de fornecer informações sobre a conta;
  3. Quando você envia um e-mail importante, seu aplicativo de e-mail pode utilizar seu certificado para assinar "digitalmente" a mensagem, de modo a assegurar ao destinatário que o e-mail é seu e que não foi adulterado entre o envio e o recebimento.

QUALIDADE DA ASSINATURA DIGITAL

  • Confidencialidade
  • Disponibilidade

........................................................................................................................................................................

;-)

Um comentário:

  1. Muitas informações incorretas aí.
    Criptografia Simétrica não usa chave pública.

    ResponderExcluir