13.04.2013 Views

Capítulos 5,6 - Departamento de Ciência da Computação

Capítulos 5,6 - Departamento de Ciência da Computação

Capítulos 5,6 - Departamento de Ciência da Computação

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Mecanismos para uso <strong>de</strong> certificados digitais em<br />

• Certification Authorities -<br />

re<strong>de</strong>s abertas<br />

Confiança na integri<strong>da</strong><strong>de</strong> sintática <strong>de</strong> uma chave pública assina<strong>da</strong> é<br />

ofereci<strong>da</strong> pela enti<strong>da</strong><strong>de</strong> que assina o certificado usado para distribuí-la.<br />

Existem dois mo<strong>de</strong>los básicos para indução <strong>de</strong> confiança:<br />

1. Hierárquico...........proposto pelo padrão PEM para correio eletrônico.<br />

2. Malha <strong>de</strong> confiança.....usado pelo utilitário PGP p/ correio eletrônico.<br />

• Mo<strong>de</strong>lo Hierárquico <strong>de</strong> certificação -<br />

Este mo<strong>de</strong>lo, proposto como padrão Privacy Enhanced Mail pela IETF<br />

nos RFCs 1421 a 1424, prevê i<strong>de</strong>ntificação única do sujeito em to<strong>da</strong> a<br />

internet. A verificação <strong>de</strong> certificados segue uma ca<strong>de</strong>ia <strong>de</strong> autenticação por<br />

enti<strong>da</strong><strong>de</strong>s certificadoras, com consulta a lista <strong>de</strong> revogação <strong>de</strong> certificados,<br />

com a assinatura final <strong>da</strong> IPRA (Internet Policy Registration Authority).<br />

• Re<strong>de</strong>s <strong>de</strong> confiança -<br />

O utilitário <strong>de</strong> domínio público PGP para sigilo e assinatura digital <strong>de</strong> e-<br />

mail (índice <strong>de</strong> sites em http://www.mantis.co.uk/pgp/pgp.html), pressupõe<br />

um mecanismo off-line não eletrônico <strong>de</strong> distribuição fim-a-fim <strong>de</strong> chave<br />

pública, ou a distribuição por e-mail com assinatura <strong>de</strong> algum outro agente<br />

que permite a i<strong>de</strong>ntificação confiável do titular. Teve aceitação maior que o<br />

PEM, <strong>de</strong>vido a sua pratici<strong>da</strong><strong>de</strong>, disseminando o uso do RSA pela internet.<br />

58

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!