13.04.2013 Views

Slides do Módulo de Criptografia - Si.lopesgazzani.com.br

Slides do Módulo de Criptografia - Si.lopesgazzani.com.br

Slides do Módulo de Criptografia - Si.lopesgazzani.com.br

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Autenticação Autenticação Autenticação Autenticação Autenticação Digital Digital Digital Digital<<strong>br</strong> />

Digital<<strong>br</strong> />

Algumas vezes há a necessida<strong>de</strong> <strong>de</strong> se provar quem escreveu um<<strong>br</strong> />

<strong>do</strong>cumento e e <strong>de</strong> manter as as informações informações <strong>de</strong>sse <strong>do</strong>cumento sem<<strong>br</strong> />

modificações.<<strong>br</strong> />

Solução: serviços <strong>de</strong> autenticação e integrida<strong>de</strong> <strong>de</strong> da<strong>do</strong>s<<strong>br</strong> />

A autenticida<strong>de</strong> <strong>de</strong> muitos <strong>do</strong>cumentos é <strong>de</strong>terminada pela<<strong>br</strong> />

presença <strong>de</strong> uma Assinatura Digital Digital.<<strong>br</strong> />

Assinatura digital – item que a<strong>com</strong>panha um <strong>de</strong>termina<strong>do</strong> da<strong>do</strong> e<<strong>br</strong> />

apresenta as seguintes funções:<<strong>br</strong> />

Confirmar a origem <strong>do</strong> da<strong>do</strong><<strong>br</strong> />

Certificar que o da<strong>do</strong> não foi modifica<strong>do</strong><<strong>br</strong> />

Impedir a negação <strong>de</strong> origem<<strong>br</strong> />

93 <strong>Criptografia</strong><<strong>br</strong> />

Código Código <strong>de</strong> <strong>de</strong> Autenticação Autenticação <strong>de</strong> <strong>de</strong> Mensagem<<strong>br</strong> />

Mensagem<<strong>br</strong> />

MAC<<strong>br</strong> />

Uso <strong>de</strong> uma chave secreta K para gerar um pequeno bloco <strong>de</strong> da<strong>do</strong>s<<strong>br</strong> />

conheci<strong>do</strong> <strong>com</strong>o código <strong>de</strong> autenticação da mensagem mensagem, , anexa<strong>do</strong> a esta<<strong>br</strong> />

mensagem ( (m)<<strong>br</strong> />

MACm = F(K, m)<<strong>br</strong> />

O receptor gera o mesmo código e <strong>com</strong>para<<strong>br</strong> />

95 <strong>Criptografia</strong><<strong>br</strong> />

Autenticação Autenticação Digital<<strong>br</strong> />

Digital<<strong>br</strong> />

Técnicas <strong>de</strong> autenticação <strong>de</strong> mensagem sem criptografar toda a<<strong>br</strong> />

mensagem:<<strong>br</strong> />

Código <strong>de</strong> Autenticação <strong>de</strong> Mensagem<<strong>br</strong> />

(Message essage Authentication<<strong>br</strong> />

uthentication Co<strong>de</strong> o<strong>de</strong> – MAC MAC)<<strong>br</strong> />

Função <strong>de</strong> Hash Unidirecional<<strong>br</strong> />

94 <strong>Criptografia</strong><<strong>br</strong> />

Algoritmos Algoritmos Algoritmos Algoritmos Algoritmos Hash Hash Unidirecionais<<strong>br</strong> />

Unidirecionais<<strong>br</strong> />

Toma uma mensagem arbitrária m e gera um resumo da<<strong>br</strong> />

mensagem ( (message message digest digest) ) <strong>de</strong> tamanho fixo H(m) <strong>com</strong>o saída<<strong>br</strong> />

(<strong>com</strong>o nos MACs)<<strong>br</strong> />

O algoritmo não precisa ser reversível<<strong>br</strong> />

Diferente <strong>do</strong> MAC, a função hash não usa uma chave secreta<<strong>br</strong> />

<strong>com</strong>o parâmetro<<strong>br</strong> />

A autenticação da mensagem passa a ser baseada na<<strong>br</strong> />

autenticação segura <strong>do</strong> digest (resumo)<<strong>br</strong> />

Adicionar <strong>de</strong> um valor secreto a m antes <strong>de</strong> gerar H(m)<<strong>br</strong> />

<strong>Criptografia</strong> convecional <strong>do</strong> message digest<<strong>br</strong> />

Assinatura <strong>do</strong> digest <strong>com</strong> a chave privada <strong>do</strong> emissor<<strong>br</strong> />

96 <strong>Criptografia</strong><<strong>br</strong> />

24

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!