terça-feira, 27 de maio de 2014

S/MIME

  • Definição

S/MIME (Secure Multipurpose Mail Extension) é um método de segurança das trocas por correio eletrônico, que permite garantir a confidencialidade e a não-repudiação¹ das mensagens eletrônicas. Por meio do standard MIME é possível acrescentar anexos de todos os tipos aos correios eletrônicos. 

  • Funcionamento


O standard S/MIME assenta no princípio de codificação com chave pública. O S/MIME permite assim codificar o conteúdo das mensagens, mas não codifica a comunicação. As diferentes partes de uma mensagem eletrônica, codificadas de acordo com o standard MIME, são codificadas com a ajuda de uma chave de sessão. 
Em cada rubrica de parte é inserida a chave de sessão, codificada com a ajuda da chave pública do destinatário. Apenas o destinatário pode assim abrir o corpo da mensagem, com a ajuda da sua chave privada, que assegura a confidencialidade e a integridade da mensagem recebida. 
Além disso, a assinatura da mensagem é codificada com a ajuda da chave privada do remetente. Qualquer pessoa que intercepte a comunicação pode ler o conteúdo da assinatura da mensagem, mas isto permite garantir ao destinatário a identidade do remetente, porque só o remetente é capaz de codificar uma mensagem (com a sua chave privada) decifrável com a ajuda da sua chave pública.


*1 : visa garantir que o autor não negue ter criado e assinado o documento.


terça-feira, 20 de maio de 2014

PGP

  • Definição:


  O PGP (Pretty Good Privacy) traduzido como Privacidade Muito Boa é o nome de um programa que possibilita a criptografia de arquivos. Com o PGP, se torna possível você criptografe arquivos e somente a pessoa correta poderá ler os dados que estão presentes no arquivo.

  • Funcionamento:


   No PGP, todos os usuários possuem uma chave pública e uma privada. A chave pública pode ser enviada para qualquer pessoa. Ela é usada para que um indivíduo possa encriptar documentos. Os documentos encriptados com sua chave pública só podem ser decifrados com a sua chave privada (a qual você deve manter de forma secreta).
   As chaves públicas podem ser obtidas nos sites das empresas ou organizações. Também existem os chamados Key Servers que disponibilizam essas chaves (quando as pessoas enviaram as mesmas para eles).


SSL

  • Definição:


   Permite que aplicativos cliente/servidor possam trocar informações em total segurança, protegendo a integridade e a autenticidade do conteúdo que trafega na Internet. Essa segurança só é possível pela autenticação das partes envolvidas na troca de informações.

  • Funcionamento:


     Uma conexão SSL é sempre iniciada pelo cliente. Quando um usuário solicita a conexão com um site seguro, o navegador solicita o envio do Certificado Digital e verifica se: O certificado enviado é confiável, o certificado é válido e se o certificado está relacionado com o site que o enviou.


   Quando as informações foram confirmadas, a chave pública é enviada e as mensagens podem ser trocadas. Uma mensagem que tenha sido criptografada com uma chave pública só pode ser decifrada com a sua chave privada (simétrica) correspondente.