Please enable JavaScript.
Coggle requires JavaScript to display documents.
segurança da informação - Coggle Diagram
segurança da informação
3 Terminologia
-
-
-
-
-
-
-
-
Ativo
Qualquer coisa que tenha valor para instituição, tais como: informações, pessoas, serviços, software, hardware, documentos físicos, entre outros.
Risco
possibilidade de uma determinada ameaça explorar vulnerabilidades de um ativo ou de
um conjunto de ativos, prejudicando a organização,
-
4 Criptologia
Esteganografia
técnica para ocultar uma mensagem dentro de outra, de forma que não sejam percebidas por terceiros
Criptografia
Simétrica
-
DES, 3DES, AES encrypt, Blowfish, Cifragem de Júlio César, etc.
Assimétrica
Chave pública é disponibilizada para qualquer um e a chave
privada é de uso personalíssimo e restrito a um usuário
-
-
Hibrida
utiliza-se Criptografia Assimétrica apenas para trocar chaves simétricas – chamadas de chaves de sessão – de forma segura
após a troca, toda comunicação é realizada utilizando um algoritmo de Criptografia Simétrica.
-
1 Princípios
integridade
-
correta, fidedigna e que não foi corrompida
qualidade da informação não modificada, inclusive quanto à origem, trânsito e destino;
-
confidencialidade
informação não esteja disponível ou seja revelada a indivíduos, entidades ou processos não autorizados
informação só será acessível a pessoas
autorizadas e será, também, protegida contra a revelação não permitida.
-
Autenticidade
-
qualidade da informação que tenha sido produzida, expedida, recebida ou modificada por determinado indivíduo, equipamento ou sistema;
Irretratabilidade
-
capacidade de garantir que o emissor da mensagem ou participante de um processo não negue
posteriormente a sua autoria.
2 Controles
de Segurança
Físicos
portas, trancas, paredes, blindagem
Lógicos
senhas, firewalls, listas de controle de acesso
Assinatura Digital
sendo que a mesma entrada sempre gerará a mesma saída e recomenda-se uma saída com um tamanho grande para evitar colisões
SHA-1 (Hash de 160 bits), MD5 (Hash de 128 bits)
-
-
criptografa com privada e envia a chave pública p remetente e, quando chegasse, ele utilizaria a chave pública recebida para descriptografar a mensagem
Certificado Digital
-
certificado digital é um documento eletrônico assinado digitalmente por uma terceira parte confiável (Autoridade Certificadora) e que cumpre a função de associar uma entidade (pessoa, processo, servidor, etc) a um par de chaves criptográficas com o intuito de tornar as comunicações mais confiáveis
Autoridade Certificadora é uma entidade responsável por emitir certificados digitais "Cartório Digital"
garante-se autenticidade, integridade, não-repúdio e confidencialidade
permite a identificação segura do autor, porque
contém sua chave pública
-
-