Aula01-Questoes Certificacao Gab

2
FALS Prof.: Jônatas Edição 1 Disciplina: Segurança da Informação Curso: Sistemas de Informação Assunto: Certificação Digital Página: 1 Que o Senhor seja eternamente louvado CURSO: Sistemas de Informação PROFESSOR: Jônatas C. Dias ASSUNTO: Certificação Digital I Infraestrutura de Chave Pública - (PKI Public key infrastructur Questões 1) Como funciona a certificação digital? Resposta: Na prática, o certificado digital ICP-Brasil funciona como uma identidade virtual que permite a identificação segura e inequívoca do autor de uma mensagem ou transação feita em meios eletrônicos, como a web. Esse documento eletrônico é gerado e assinado por uma terceira parte confiável, ou seja, uma Autoridade Certificadora AC que, seguindo regras estabelecidas pelo Comitê Gestor da ICP-Brasil, associa uma entidade (pessoa, processo, servidor) a um par de chaves criptográficas. Os certificados contém os dados de seu titular conforme detalhado na Política de Segurança de cada Autoridade Certificadora. 2) O que é assinatura digital? Resposta: Como a assinatura realizada em papel, trata-se de um mecanismo que identifica o remetente de determinada mensagem eletrônica. No âmbito da ICP-Brasil, a assinatura digital possui autenticidade, integridade, confiabilidade e o nãorepúdio seu autor não poderá, por forças tecnológicas e legais, negar que seja o responsável por seu conteúdo. A assinatura digital fica de tal modo vinculada ao documento eletrônico que, caso seja feita qualquer alteração no documento, a assinatura se torna inválida. A técnica permite não só verificar a autoria do documento, como estabelece também uma “imutabilidade lógica” de seu conteúdo, pois DISCIPLINA:

description

Questões sobre certificação digital

Transcript of Aula01-Questoes Certificacao Gab

  • FALS Prof.: Jnatas Edio 1 Disciplina: Segurana da Informao Curso: Sistemas de Informao Assunto: Certificao Digital

    Pgina: 1 Que o Senhor seja eternamente louvado

    CURSO: Sistemas de Informao

    PROFESSOR: Jnatas C. Dias

    ASSUNTO: Certificao Digital I

    Infraestrutura de Chave Pblica - (PKI Public key

    infrastructur

    Questes

    1) Como funciona a certificao digital? Resposta: Na prtica, o certificado digital ICP-Brasil funciona como uma identidade virtual que permite a identificao segura e inequvoca do autor de uma mensagem ou transao feita em meios eletrnicos, como a web. Esse documento eletrnico gerado e assinado por uma terceira parte confivel, ou seja, uma Autoridade Certificadora AC que, seguindo regras estabelecidas pelo Comit Gestor da ICP-Brasil, associa uma entidade (pessoa, processo, servidor) a um par de chaves criptogrficas. Os certificados contm os dados de seu titular conforme detalhado na Poltica de Segurana de cada Autoridade Certificadora.

    2) O que assinatura digital? Resposta: Como a assinatura realizada em papel, trata-se de um mecanismo que identifica o remetente de determinada mensagem eletrnica. No mbito da ICP-Brasil, a assinatura digital possui autenticidade, integridade, confiabilidade e o norepdio seu autor no poder, por foras tecnolgicas e legais, negar que seja o responsvel por seu contedo. A assinatura digital fica de tal modo vinculada ao documento eletrnico que, caso seja feita qualquer alterao no documento, a assinatura se torna invlida. A tcnica permite no s verificar a autoria do documento, como estabelece tambm uma imutabilidade lgica de seu contedo, pois

    DISCIPLINA:

  • FALS Prof.: Jnatas Edio 1 Disciplina: Segurana da Informao Curso: Sistemas de Informao Assunto: Certificao Digital

    Pgina: 2 Que o Senhor seja eternamente louvado

    qualquer alterao do documento, como por exemplo, a insero de mais um espao entre duas palavras, invalida a assinatura.

    3) Assinatura digital o mesmo que assinatura digitalizada? Resposta: No. A assinatura digitalizada a reproduo da assinatura de prprio punho como imagem, o que no garante a autoria e integridade do documento eletrnico. Neste caso, no existe associao inequvoca entre o assinante e o texto digitalizado, uma vez que ela pode ser facilmente copiada e inserida em outro documento.

    4) Quais as principais informaes que constam em um certificado digital? Resposta: As principais informaes que constam em um certificado digital so: 1) Nmero de srie do certificado digital 2) Perodo de validade do certificado 3) Nome do titular e 4) Endereo de email 7)Nome da Autoridade Certificadora AC que emitiu o certificado 8) Assinatura digital da AC.

    5) Qualquer pessoa pode obter um certificado digital? Resposta: Sim. Qualquer pessoa pode solicitar s Autoridades Certificadoras um Certificado Digital.

    6) Quais as vantagens oferecidas s empresas ou pessoas fsicas que adquirem um certificado digital? Resposta: Agilidade, reduo de custos e segurana. So essas as principais vantagens da certificao digital. A certificao digital hoje permite que processos que tinham que ser realizados pessoalmente ou por meio de inmeros documentos em papel, possam ser feitos totalmente por via eletrnica. Com isso os processos tornamse menos burocrticos, mais rpidos e por conseguinte, mais baratos. A certificao digital garante autenticidade e integridade. O documento com assinatura digital ICPBrasil tem a validade de um documento em papel assinado manualmente.

    7) Como os rgos da administrao pblica podem se beneficiar com aplicaes que utilizam certificao digital? Resposta: Essa tecnologia traz segurana tanto para a Administrao como para o cidado. Alm disso, pode ser uma ferramenta importante para a melhoria da gesto, para a desburocratizao e para dar agilidade do atendimento do pblico. O caso do ProUni exemplar. Com ele o Ministrio da Educao tornou eletrnico todo o processo de solicitao de bolsas, bem como a comunicao e os trmites entre o Ministrio e as Faculdades integrantes do projeto.