Sobre a Certificação Digital
(continuação)
Autenticidade
No processo de autenticação, as chaves são aplicadas no sentido inverso ao da confidencialidade.
O autor de um documento utiliza sua chave privada para cifrá-lo de modo a
garantir a autoria em um documento ou a identificação em uma transação. Esse resultado
só é obtido porque a chave privada é conhecida exclusivamente por seu proprietário.
Assinatura Digital
O mesmo método de autenticação dos algoritmos de criptografia de chave pública
operando em conjunto com uma função resumo, também conhecido como função de
hash, é chamada de assinatura digital.
O resumo criptográfico é o resultado retornado por uma função de hash. Este pode
ser comparado a uma impressão digital, pois cada documento possui um valor único de
resumo e até mesmo uma pequena alteração no documento, como a inserção de um
espaço em branco, resulta em um resumo completamente diferente.
A vantagem da utilização de resumos criptográficos no processo de autenticação é
o aumento de desempenho, pois os algoritmos de criptografia assimétrica são muito
lentos. A submissão de resumos criptográficos ao processo de cifragem com a chave privada
reduz o tempo de operação para gerar uma assinatura por serem os resumos, em
geral, muito menores que o documento em si. Assim, consomem um tempo baixo e uniforme,
independente do tamanho do documento a ser assinado.
Na assinatura digital, o documento não sofre qualquer alteração e o hash cifrado
com a chave privada é anexado ao documento.
Documento em papel x Documento eletrônico
A semelhança da assinatura digital e da assinatura manuscrita restringe-se ao princípio de
atribuição de autoria a um documento. Na manuscrita, as assinaturas seguem um padrão,
sendo semelhantes entre si e possuindo características pessoais e biométricas de cada indivíduo.
Ela é feita sobre algo tangível, o papel, responsável pela vinculação da informação
impressa à assinatura. A veracidade da assinatura manuscrita é feita por uma comparação
visual a uma assinatura verdadeira tal como aquela do documento de identidade oficial.
Certificado Digital
O certificado digital é um documento eletrônico assinado digitalmente e cumpre a
função de associar uma pessoa ou entidade a uma chave pública. As informações públicas
contidas num certificado digital são o que possibilita colocá-lo em repositórios públicos.
Um Certificado Digital normalmente apresenta as seguintes informações:
- nome da pessoa ou entidade a ser associada à chave pública
- período de validade do certificado
- chave pública
- nome e assinatura da entidade que assinou o certificado
- número de série.
|
|