Вы находитесь на странице: 1из 12

Introduo Segurana da Informao

Everson Santos Araujo everson@por.com.br

Segurana da Informao
Proteo dos sistemas de informao contra a negao de servio a usurios autorizados, assim como contra a intruso, e a modificao desautorizada de dados ou informaes, armazenados, em processamento ou em trnsito, abrangendo, inclusive, a segurana dos recursos humanos, da documentao e do material, das reas e instalaes das comunicaes e computacional, assim como as destinadas a prevenir, detectar, deter e documentar eventuais ameaa a seu desenvolvimento Conceituao segundo o DOU de 14/06/2000
http://everson.por.com.br

Necessidade da Segurana
Reduzir os riscos
Fraudes Acesso indevido Uso indevido Sabotagens Roubo Erros
http://everson.por.com.br

Medidas para garantir segurana

Proteger
O que? De quem? A que custos? Com que riscos?

http://everson.por.com.br

Princpios

A Segurana da Informao deve seguir trs princpios bsicos:


Confidencialidade Integridade Disponibilidade

http://everson.por.com.br

Confidencialidade

a garantia do resguardo das informaes dadas pessoalmente em confiana e a proteo contra a sua revelao no autorizada
Glossrio de Biotica do Instituto Kennedy de tica

Criptografia a arte e cincia de guardar e transmitir dados confidenciais


http://everson.por.com.br

Criptografia
Criptografia, do grego kryptos (escondido, oculto) mais a palavra grpho (grafia, escrita), a cincia de escrever em cdigos ou em cifras, ou seja, atravs de uma srie de procedimentos transforma-se um texto em claro (inteligvel) em um texto cifrado (ininteligvel)
http://everson.por.com.br

Integridade
Dados no podem ser criados, alterados, ou removidos sem autorizao a garantia de que a informao no foi alterada durante a sua transmisso. Tipos de integridade
Receptor Assinatura digital Dados Algoritmos de hash
http://everson.por.com.br

Algoritmo hash
Funo que recebe uma quantidade arbitrria de dados e os comprime retornando um nmero fixo de bits
Everson Santos Evers0n Santos Everson Araujo Funo Hash MD5 e469575c2bbee2968f52296ab29aaaeb a87f46eaa4b5ddfa494cf6fe0a856807 134cfd7f2e0fcf6e4b3121a0ee2bc911

http://everson.por.com.br

Assinatura Digital
Baseado em criptografia assimtrica Utilizando chaves pblicas e privadas Funcionamento
Gera um resumo da mensagem

message digest

Criptografa esse resumo com sua chave privada, garantindo assim a autenticidade e o no-repdio
http://everson.por.com.br

10

Disponibilidade

Necessidade de um servio estar disponvel para os usurios sempre que eles necessitarem das informaes Protocolos de alta disponibilidade

http://everson.por.com.br

11

Alta Disponibilidade

Sistema alternativo que entra em funcionamento logo que o sistema, ou parte do sistema, principal falha

http://everson.por.com.br

12

Вам также может понравиться