Baixe o app para aproveitar ainda mais
Prévia do material em texto
Chave Privada X Chave Pública Alunas: Maria Eduarda , Maura Ritta e Laura Chaves Criptografia: A criptografia é o nome do processo que cifra a mensagem de acordo com um protocolo aprovado pelo remetente e pelo destinatário antes do início do processo. Ela é divulgada pelo seu dono e usada para verificar a Assinatura Digital criada com a chave privada correspondente. Dependendo do algoritmo, a chave pública também é usada para cifrar mensagens ou arquivos que possam, então, ser decifrados com a chave privada correspondente. O que é uma Chave Privada? São sistemas de criptografia privada, também chamadas de criptografia simétrica pois a mesma chave é usada para criptografar e descriptografar a mensagem, tanto o emissor quanto o receptor devem possuir a chave para criptografar e descriptografar a mensagem e mante - lá privada. Esse tipo de criptografia possui algumas características que tornam NÃO adequadas para o uso geral: O número de chaves aumenta conforme o número de participantes aumenta; As chaves devem ser compartilhadas e a necessidade de transmitir as chaves secretas os torna vulnerável a algum tipo de violação; Não é possível enviar uma mensagem criptografada utilizável a alguém; Onde usam e para que usam a Chave Privada? Ela é usada e usada para criar assinaturas digitais e para decifrar mensagens ou arquivos cifrados com a chave pública correspondente. Sobre a assinatura digital, mas o que ela é? É uma tecnologia para autenticar documentos eletrônicos, como arquivos em PDF, por exemplo. Ela utiliza as chaves criptográficas de um certificado digital para identificar os signatários (aquele que assina um documento ) e protegem as informações. No caso dos Certificados Digitais, a codificação criptográfica é gerada por um software que executa uma série de operações matemáticas, imputando uma chave secreta em cada mensagem. Em outras palavras, ao usar a criptografia, o emissor manda um texto cifrado, todo embaralhado, e que ao chegar ao destinatário, terá de ser reprocessado (ou “desembaralhado”) para que ele consiga ler a informação. E esses dados só conseguirão ser acessados se o receptor tiver a chave correta para decodificá-los. E essas chaves estão presentes nos Certificados Digitais. Na Figura , Thiago, o locutor, gera a mensagem e a chave secreta. A mensagem então é criptografada e enviada por um canal inseguro (canal público), enquanto que a chave secreta é então enviada por um canal seguro. Fabio, o interlocutor, recebe a chave secreta e a mensagem criptografada. Com a chave que recebeu (a mesma que foi criada e enviada por Thiago), ele decodifica a mensagem criptografada tendo agora o texto claro. O que é uma Chave Pública? Criptografia de chave pública ou também chamada criptografia assimétrica pois a mesma chave não pode ser usada para criptografar e descriptografar a mensagem já que um par das chaves é usada para desfazer o trabalho da outra. Cada participante em um sistema de chave pública possui um par de chaves, uma delas é nomeada de chave privada e mantida secreta e a outra é chamada de chave pública, que é a chave distribuída para quem deseja recebe - lá. No caso, qualquer um poderá criptografar uma mensagem utilizando sua chave pública mas só você conseguirá ler utilizando sua chave privada, ou vice e versa, contudo, é possível enviar uma mensagem com segurança através de uma conexão não segura. Algumas características que se tornam mais adequadas para o uso geral: requer somente duas chaves por participante; a chave privada é menos vulnerável a furto; chaves privadas eliminam a necessidade de compartilhamento prévio de uma chave antes da comunicação; Em criptografia de chave pública, qualquer um pode criar um par de chaves e publicar a chave pública, o desafio está em verificar a identidade do proprietário da chave pública. Onde usam e para que usam a Chave Pública? A chave pública é usada para o envio das informações que, claro, estão criptografadas, ou seja, os dados estão protegidos e à prova de interceptação, até chegarem ao computador do destinatário. E, quando as informações chegam à máquina destino, é que o usuário que as recebe pode usar a chave privada. Também conhecida como criptografia assimétrica, é qualquer sistema criptográfico que usa pares de chaves: chaves públicas, que podem ser amplamente disseminadas, e chaves privadas que são conhecidas apenas pelo proprietário. Isto realiza duas funções: autenticação, onde a chave pública verifica que um portador da chave privada parelhada enviou a mensagem, e encriptação, onde apenas o portador da chave privada parelhada pode decriptar a mensagem encriptada com a chave pública. Uso do Algoritmo criptografado pelo método assimétrico para garantir privacidade. Onde suas chaves podem ficar expostas? Apps no Google Play e na App Store Dicas: Não se deixe levar pela instalação de aplicativos móveis sem muita necessidade; Adicione identificação de autorização de dois fatores para todos os aplicativos no smartphone; Certifique-se de verificar os links para os aplicativos no site oficial do projeto. Clones de sites e phishing O phishing é um tipo de ciberataque que se assemelha a uma tentativa de enganar usuários da tecnologia digital. Geralmente ocorre via e-mail, mas também pode aparecer em forma de ligações, mensagens em redes sociais e SMS. Dicas: Nunca interaja com sites relacionados à criptomoeda sem protocolo HTPPS; Ao usar o Chrome, personalize a extensão - por exemplo, Cryptonite - que mostra os endereços dos submenus; Ao receber mensagens de qualquer recurso relacionado à criptomoeda, copie o link para o campo de endereço do navegador e compare-o com o endereço do site original; Se algo parecer suspeito, feche a janela e exclua a carta da sua caixa de entrada.
Compartilhar