All Rights ReservedView Non-AMP Version
Preprod IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Chegou uma mensagem

a) Validação

Quando o usuário A envia um e-mail, ele deve ter a garantia de que as informações não serão alteradas quando B o abrir. Isto é: o que é enviado deve ser recebido. Como garantia, é ?disparado? junto com o corpo da mensagem um resumo da mesma, que é o resultado da aplicação de um algoritmo. Este algoritmo (tipo função hash) trata o conteúdo de comprimento arbitrário e calcula um valor resultante de tamanho fixo de tal forma que, caso ocorra alguma modificação, esse valor não será o mesmo. Essas funcionalidades são muito eficientes e garantem a integridade daquilo que foi enviado.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

b) Autenticação e assinatura sem manter o sigilo da mensagem

Caso se deseje garantir a autenticidade da mensagem, isto é, que o receptor (B) tenha certeza que o usuário A é responsável pelo envio, é necessário que A assine a mensagem. Essa assinatura acontece quando é utilizado um algoritmoassimétrico, na qual cada um deles possui uma chave privada e uma chave pública.

Para assinar a mensagem, o usuário A criptografa o resumo do conteúdo com sua chave privada e a envia para o usuário B. Ao receber, B descriptografa esse resumo com a chave pública de A e guarda o resultado. Depois, aplica a função hash no corpo da mensagem e encontra um segundo valor. Caso os dois valores sejam iguais, a mensagem está intacta e o usuário A foi autenticado.

c) Autenticação e assinatura mantendo o sigilo da mensagem

Quando desejamos que seu corpo seja mantido em sigilo, no lugar de proteger apenas o resumo da mensagem como no item anterior, o usuário A criptografa com sua chave privada tudo na mensagem.O usuário B, ao receber o mail, descriptografa o corpo e o resumo com a chave pública de A. Ao surgir o texto original, está garantido que o usuário A é o remetente. Evidentemente, também deve ser verificada a integridade através do resumo. Como criptografar todo o correio é um procedimento pesado, devemos utilizar essa forma somente quando o sigilo é imprescindível.

d) Certificação

Para a comunicação entre usuários conhecidos, podemos autenticar da forma que citamos anteriormente. Porém, quando tratamos de transações entre pessoas desconhecidas ou quando existe a possibilidade de questionamento legal, é necessário o uso de certificados digitais. A certificadora garante que a pessoa que se diz ser o usuário A, realmente é quem diz ser. Algoritmos de chave assimétrica são utilizados e caso a entidade certificadora cumpra os padrões da ICP/Brasil (Infra-estrutura de Chave Pública), existe a presunção de validade jurídica para os documentos assinados com o certificado.

Tudo isso cada vez mais fará parte do dia-a-ia das nossas vidas e tenha certeza: isto está mais próximo do que todos imaginam!

Next Segurança não é custo, é investimento. E pode trazer retorno imediato »
Previous « Não dê sorte ao azar!
Share
Published by
Editorial IT Forum 365
15 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

7 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

7 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

7 dias ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

7 dias ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

7 dias ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

7 dias ago
All Rights ReservedView Non-AMP Version
  • L