18.11.2014 Views

Anais - Engenharia de Redes de Comunicação - UnB

Anais - Engenharia de Redes de Comunicação - UnB

Anais - Engenharia de Redes de Comunicação - UnB

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

4.3. Preservação <strong>de</strong> Assinaturas<br />

A preservação <strong>de</strong> uma assinatura digital por meio <strong>de</strong> Carimbos do Tempo Autenticados<br />

segue os seguintes passos, on<strong>de</strong> s, d, C s e R s , são, respectivamente, a assinatura, o<br />

documento assinado, os certificados do caminho <strong>de</strong> certificação do signatário e os dados<br />

<strong>de</strong> revogação atuais:<br />

1. inicialização: adicionar um carimbo do tempo ts 1 sobre {s, d, C s , R s }, obtendo<br />

{{s, d, C s , R s }, ts 1 , C 1 ts};<br />

2. agendamento: agendar a sobreposição do carimbo. Essa sobreposição <strong>de</strong>ve ocorrer<br />

antes <strong>de</strong> o carimbo não po<strong>de</strong>r mais ser renovado, sendo, em geral, agendada<br />

para um momento próximo ao enfraquecimento da função <strong>de</strong> resumo criptográfico<br />

usada;<br />

3. autenticação: autenticar o carimbo durante o seu Período <strong>de</strong> Autenticação, obtendo<br />

{{s, d, C s , R s }, ts 1 , sl 1 ts};<br />

4. sobreposição: no momento agendado, validar ts 1 . Se inválido, renovar o carimbo.<br />

Sendo ts 1 o carimbo possivelmente renovado, adicionar ts 2 sobre {{s, d, C s , R s },<br />

ts 1 , sl 1 ts} obtendo {{{s, d, C s , R s }, ts 1 , sl 1 ts}, ts 2 , C 2 ts}. Caso ts 1 já tenha perdido<br />

sua valida<strong>de</strong>, e sua renovação não seja possível, a preservação falha;<br />

5. repetição: para os próximos carimbos, repetir os passos 2 e 3 enquanto for necessário<br />

preservar a valida<strong>de</strong> da assinatura. Dessa forma, na adição do n-ésimo<br />

carimbo, obtêm-se {{...{{{s, d, C s , R s }, ts 1 , sl 1 ts}, ts 2 , sl 2 ts}, ...}, ts n , C n ts}.<br />

4.4. Validação <strong>de</strong> Assinaturas<br />

Uma assinatura preservada {{...{{{s, d, C s , R s }, ts 1 , sl 1 ts}, ts 2 , sl 2 ts}, ...}, ts n ,<br />

C n ts} ou {{...{{{s, d, C s , R s }, ts 1 , sl 1 ts}, ts 2 , sl 2 ts}, ...}, ts n , sl n ts} é válida se:<br />

• o carimbo do tempo ts n for atualmente válido. Caso já esteja inválido, po<strong>de</strong> ser<br />

preciso autenticar e/ou renovar o carimbo;<br />

• para todo ts i , com 1 ≤ i ≤ n − 1, ts i era válido na data indicada por ts i+1 , sendo<br />

que a autenticida<strong>de</strong> <strong>de</strong> cada carimbo <strong>de</strong>ve ser verificada através <strong>de</strong> seu Certificado<br />

<strong>de</strong> Autenticida<strong>de</strong>.<br />

• a assinatura s era válida na data indicada por ts 1 .<br />

Um Certificado <strong>de</strong> Autenticida<strong>de</strong> {Auth ts , sl φ }, por sua vez, é válido se:<br />

• seu caminho <strong>de</strong> autenticação, presente na Prova <strong>de</strong> Associação, for válido;<br />

• a assinatura da Âncora <strong>de</strong> Confiança, presente no Certificado para Conjuntos, for<br />

válida.<br />

5. Análise<br />

Os principais benefícios trazidos pelo uso <strong>de</strong> Carimbos do Tempo Autenticados<br />

são o aumento na eficiência e confiabilida<strong>de</strong> na preservação das assinaturas digitais. Um<br />

outro benefício está na possibilida<strong>de</strong> <strong>de</strong> validação off-line <strong>de</strong>ssas assinaturas, permitindo<br />

que essa ocorra em dispositivos sem conexão <strong>de</strong> re<strong>de</strong>. O suporte à emissão, autenticação<br />

e renovação <strong>de</strong>sses carimbos, todavia, implica em custos adicionais para a Autorida<strong>de</strong> <strong>de</strong><br />

Carimbo do Tempo (ACT) e Âncora <strong>de</strong> Confiança.<br />

64

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!