Sistema para gerenciamento de chaves em ICPs - Infra-Estrutura de Chaves Públicas.

O crescimento das transações eletrônicas pela Internet fez aumentar as exigências do uso da certificação digital para garantir o nível de confiança necessário para cada negócio. Tendo isto em vista, o governo brasileiro estabeleceu a ICP-Brasil para definir regras sobre o uso dos certificados digita...

Full description

Bibliographic Details
Main Author: Rafael de Simone Cividenes
Other Authors: Nei Yoshihiro Soma
Format: Others
Language:Portuguese
Published: Instituto Tecnológico de Aeronáutica 2008
Subjects:
Online Access:http://www.bd.bibl.ita.br/tde_busca/arquivo.php?codArquivo=511
id ndltd-IBICT-oai-agregador.ibict.br.BDTD_ITA-oai-ita.br-511
record_format oai_dc
spelling ndltd-IBICT-oai-agregador.ibict.br.BDTD_ITA-oai-ita.br-5112019-01-22T03:11:20Z Sistema para gerenciamento de chaves em ICPs - Infra-Estrutura de Chaves Públicas. Rafael de Simone Cividenes Nei Yoshihiro Soma Criptografia de chave pública Assinatura digital Administração de segurança Arquitetura de software Criptografia Comunicações Computação O crescimento das transações eletrônicas pela Internet fez aumentar as exigências do uso da certificação digital para garantir o nível de confiança necessário para cada negócio. Tendo isto em vista, o governo brasileiro estabeleceu a ICP-Brasil para definir regras sobre o uso dos certificados digitais nas aplicações da web. A Autoridade Certificadora Raiz da ICP-Brasil representa uma entidade crítica que necessita ter processos de segurança envolvidos em suas operações, principalmente mecanismos relacionados à proteção da chave privada de assinatura. Essa pesquisa trata a definição de uma arquitetura lógica completa para uma Autoridade Certificadora (AC), abordando o Ambiente de Assinatura de Certificados, ponto central deste trabalho, e o Ambiente de Gerenciamento de Certificados. Os requisitos de segurança considerados nesta especificação foram os mesmos definidos para a AC-Raiz da ICP-Brasil. Também foi desenvolvido um sistema de gerenciamento de chaves criptográficas cujo principal objetivo é proteger a chave privada de assinatura de uma AC, utilizando o conceito de defesa em profundidade. O software criptográfico foi desenvolvido de acordo com a arquitetura proposta e é representado por dois diferentes sistemas: aplicação da AC-Raiz e a aplicação do HSM. O primeiro é responsável pelas requisições de assinatura de hash, e o segundo que possui dois modos de operação, é responsável por assinar valores de hash (modo de assinatura), e pela inicialização da estrutura de chaves do HSM (modo de geração de chaves). O sistema completo pode ser anexado a outras aplicações para alcançar os objetivos de uma AC específica. A abordagem deste trabalho refere-se ao gerenciamento de insumos considerados críticos sob o ponto de vista da tecnologia da informação. Portanto, embora sejam utilizados recursos computacionais para alcançar os objetivos propostos, o foco é o gerenciamento lógico de informações sensíveis representadas pelas chaves criptográficas da AC. 2008-04-11 info:eu-repo/semantics/publishedVersion info:eu-repo/semantics/masterThesis http://www.bd.bibl.ita.br/tde_busca/arquivo.php?codArquivo=511 por info:eu-repo/semantics/openAccess application/pdf Instituto Tecnológico de Aeronáutica reponame:Biblioteca Digital de Teses e Dissertações do ITA instname:Instituto Tecnológico de Aeronáutica instacron:ITA
collection NDLTD
language Portuguese
format Others
sources NDLTD
topic Criptografia de chave pública
Assinatura digital
Administração de segurança
Arquitetura de software
Criptografia
Comunicações
Computação
spellingShingle Criptografia de chave pública
Assinatura digital
Administração de segurança
Arquitetura de software
Criptografia
Comunicações
Computação
Rafael de Simone Cividenes
Sistema para gerenciamento de chaves em ICPs - Infra-Estrutura de Chaves Públicas.
description O crescimento das transações eletrônicas pela Internet fez aumentar as exigências do uso da certificação digital para garantir o nível de confiança necessário para cada negócio. Tendo isto em vista, o governo brasileiro estabeleceu a ICP-Brasil para definir regras sobre o uso dos certificados digitais nas aplicações da web. A Autoridade Certificadora Raiz da ICP-Brasil representa uma entidade crítica que necessita ter processos de segurança envolvidos em suas operações, principalmente mecanismos relacionados à proteção da chave privada de assinatura. Essa pesquisa trata a definição de uma arquitetura lógica completa para uma Autoridade Certificadora (AC), abordando o Ambiente de Assinatura de Certificados, ponto central deste trabalho, e o Ambiente de Gerenciamento de Certificados. Os requisitos de segurança considerados nesta especificação foram os mesmos definidos para a AC-Raiz da ICP-Brasil. Também foi desenvolvido um sistema de gerenciamento de chaves criptográficas cujo principal objetivo é proteger a chave privada de assinatura de uma AC, utilizando o conceito de defesa em profundidade. O software criptográfico foi desenvolvido de acordo com a arquitetura proposta e é representado por dois diferentes sistemas: aplicação da AC-Raiz e a aplicação do HSM. O primeiro é responsável pelas requisições de assinatura de hash, e o segundo que possui dois modos de operação, é responsável por assinar valores de hash (modo de assinatura), e pela inicialização da estrutura de chaves do HSM (modo de geração de chaves). O sistema completo pode ser anexado a outras aplicações para alcançar os objetivos de uma AC específica. A abordagem deste trabalho refere-se ao gerenciamento de insumos considerados críticos sob o ponto de vista da tecnologia da informação. Portanto, embora sejam utilizados recursos computacionais para alcançar os objetivos propostos, o foco é o gerenciamento lógico de informações sensíveis representadas pelas chaves criptográficas da AC.
author2 Nei Yoshihiro Soma
author_facet Nei Yoshihiro Soma
Rafael de Simone Cividenes
author Rafael de Simone Cividenes
author_sort Rafael de Simone Cividenes
title Sistema para gerenciamento de chaves em ICPs - Infra-Estrutura de Chaves Públicas.
title_short Sistema para gerenciamento de chaves em ICPs - Infra-Estrutura de Chaves Públicas.
title_full Sistema para gerenciamento de chaves em ICPs - Infra-Estrutura de Chaves Públicas.
title_fullStr Sistema para gerenciamento de chaves em ICPs - Infra-Estrutura de Chaves Públicas.
title_full_unstemmed Sistema para gerenciamento de chaves em ICPs - Infra-Estrutura de Chaves Públicas.
title_sort sistema para gerenciamento de chaves em icps - infra-estrutura de chaves públicas.
publisher Instituto Tecnológico de Aeronáutica
publishDate 2008
url http://www.bd.bibl.ita.br/tde_busca/arquivo.php?codArquivo=511
work_keys_str_mv AT rafaeldesimonecividenes sistemaparagerenciamentodechavesemicpsinfraestruturadechavespublicas
_version_ 1718960654692384768