UTILIZAÇÃO DA
ASSINATURA DIGITAL
NAS RELAÇÕES COM O GOVERNO
Marcos Allemand
[email protected]
Motivação
- novos tipos de serviços
- uso da rede mundial
- manter a confiança do cliente
CCD-SERPRO
O Centro de Certificação Digital do SERPRO
(CCD-Serpro), é uma estrutura composta de
pessoas, processos, instalações prediais,
hardware e software onde serviços de Infraestrutura
de
Chaves
Públicas
são
executados.
CCD - serviços disponíveis
- Serviço de geração, hospedagem e gerenciamento
da chave de autoridade certificadora
- Emissão e gerenciamento de certificado digital para
usuário
- Emissão e gerenciamento de certificado digital para
servidores de aplicação.
- Consultoria
- Autoridade de registro
Clientes
- ITI/PR - Hospedagem da AC Raiz da ICP-Brasil
- PR - Hospedagem da AC Presidência
- SRF - Hospedagem da AC SRF
- SERPRO - AC integrante da AC SRF
- certificados para funcionários da SRF;
- certificados para empregados do SERPRO;
- SERPRO - AC integrante da ICP-Brasil
- certificados: MP, ANOREG, SPB (vários bancos)
- projetos em vários órgãos: Tribunais, MT, MJ, Petrobrás,...
Serviços x Característica
Autenticação
SERPRO - Portal Serpro
MP - Portal Governo
SRF - Receita 222
Assinatura
ANOREG - cópia de certidões
IN - cópia do Diário Oficial
Criptografia
Vários órgãos do governo - Tráfego seguro
Estrutura hierárquica
AC - RAIZ
AC - PR
PC : A2, A4, S1, S4
AC - SERPRO
AC - SRF
PC : A1, A3, SPB
AC - SERPRO
SRF
PC : A1, A3
Omissão
Erro
Pessoas
Indisponibilidade
Interceptação (roubo)
Empregado descontente
Sabotagem
Hardware
Perda de conhecimento
Falhas
Interrupção (perda)
hacker
Ameaças
Acesso
21/09/03 - v13
Interceptação
Interceptação
Modificação
Fabricação
Destruição
engenharia social
Identidade forjada
Dados &
informação
Rede
reenvio de mensagem
Interrupção (deleção)
Violação da Integridade
Violação da Confidencialidade
Indisponibilidade ou recusa de serviço
Interceptação
Software / Sistema
Modificação
Desenvolvimento
Falhas
...
Política de Segurança
...
Firewal pessoall
Anti-vírus
backup
senhas
ICP
Ações do Governo
- Grupos para elaboração de definições e
orientações
-
Gestão da Segurança (ISO17799)
Tratamento e resposta a incidentes
Segurança na Internet
Criptografia
...
SOLUÇÃO HOMOGÊNEA
Visão integrada
“Uma corrente é tão forte quanto
o seu elo mais fraco”
Obrigado !
Download

utilização da assinatura digital nas relações com o governo