terça-feira, 23 de junho de 2009

SEGURANÇA DOS DADOS ATRAVÉS DA CERTIFICAÇÃO DIGITAL

No quesito segurança das transações dos dados, uma tecnologia bastante adota hoje é a certificação digital.

[...] Os computadores e a Internet são largamente utilizados para o processamento de dados e para a troca de mensagens e documentos entre cidadãos, governo e empresas. No entanto, estas transações eletrônicas necessitam da adoção de mecanismos de segurança capazes de garantir autenticidade, confidencialidade e integridade às informações eletrônicas. A certificação digital é a tecnologia que provê estes mecanismos. [...]

[...] A certificação digital tem trazido inúmeros benefícios para os cidadãos e para as instituições que a adotam. Com a certificação digital é possível utilizar a Internet como meio de comunicação alternativo para a disponibilização de diversos serviços com uma maior agilidade, facilidade de acesso e substancial redução de custos. A tecnologia da certificação digital foi desenvolvida graças aos avanços da criptografia nos últimos 30 anos.

A palavra criptografia significa a arte de escrever em códigos de forma a esconder a informação na forma de um texto incompreensível. A informação codificada é chamada de texto cifrado. O processo de codificação ou ocultação é chamado de cifragem, e o processo inverso, ou seja, obter a informação original a partir do texto cifrado chama-se decifragem. [...]

[...] Atualmente existem dois tipos de criptografia: a simétrica e a de chave pública. A criptografia simétrica realiza a cifragem e a decifragem de uma informação através de algoritmos que utilizam a mesma chave, garantindo sigilo na transmissão e armazenamento de dados. Como a mesma chave deve ser utilizada na cifragem e na decifragem, a chave deve ser compartilhada entre quem cifra e quem decifra os dados. O processo de compartilhar uma chave é conhecido como troca de chaves. A troca de chaves deve ser feita de forma segura, uma vez que todos que conhecem a chave podem decifrar a informação cifrada ou mesmo reproduzir uma informação cifrada.

Os algoritmos de chave pública operam com duas chaves distintas: chave privada e chave pública. Essas chaves são geradas simultaneamente e são relacionadas entre si, o que possibilita que a operação executada por uma seja revertida pela outra. A chave privada deve ser mantida em sigilo e protegida por quem gerou as chaves. A chave pública é disponibilizada e tornada acessível a qualquer indivíduo que deseje se comunicar com o proprietário da chave privada correspondente. [...]

[...] O certificado digital é um documento eletrônico assinado digitalmente e cumpre a função de associar uma pessoa ou entidade a uma chave pública. As informações públicas contidas num certificado digital são o que possibilita colocá-lo em repositórios públicos. [...]
[...] Um exemplo comum do uso de certificados digitais é o serviço bancário provido via Internet. Os bancos possuem certificado para autenticar-se perante o cliente, assegurando que o acesso está realmente ocorrendo com o servidor do banco. E o cliente, ao solicitar um serviço, como por exemplo, acesso ao saldo da conta corrente, pode utilizar o seu certificado para autenticar-se perante o banco.

[...] A certificação digital oferece as seguintes garantias:
· Autenticidade do emissor e do receptor da transação ou do documento;
· Integridade dos dados contidos na transação ou no documento;
· Confidencialidade entre as partes;
· Não-repúdio das transações efetuadas ou documentos assinados.
[...]

O conteúdo completo poderá ser obtido através da seguinte URL: https://www.oficioeletronico.com.br/Downloads/CartilhaCertificacaoDigital.pdf

2 comentários:

  1. Daniel,

    muito bom o conteúdo deste material e inclusive a utilização da tecnologia de certificação digital vem crescendo bastante aqui no Brasil e no resto do mundo. Veja no link abaixo da autoridade certificadora certisign, alguns casos de sucesso. Além desses, temos ainda o uso desta tecnologia em grandes projetos nacionais, como por exemplo o do projeto de nota fiscal eletrônica e o da escrituração fiscal digital, que utilizam certificados do tipo servidor, de cliente e ainda utilizam a assinatura digital para assinar documentos do tipo XML.

    http://www.certisign.com.br/solucoes/casos-de-sucesso

    ResponderExcluir
  2. Samuel,

    inclusive eu ja participei de uma palestra da Certsign aqui em Aracaju. Por sinal foi muito boa!

    ResponderExcluir