Cursos / Redes de Computadores / Segurança em Redes / Aula
Vimos que na criptografia simétrica o grande problema é a distribuição das chaves secretas. A criptografia assimétrica não tem esse problema, mas, no entanto, como podemos obter, com certeza, a chave pública verdadeira de alguém (e não de um atacante disfarçado)? Os dois problemas: determinação de uma chave compartilhada para a criptografia simétrica e obtenção de uma chave pública confiável, para a criptografia assimétrica, podem ser solucionados usando-se um intermediário confiável, que pode ser chamado de Centro de Distribuição de Chaves (KDC). |
Na criptografia assimétrica, o intermediário de confiança é chamado de autoridade certificadora (certification authority – CA). Uma CA certifica que uma chave pública pertence a uma determinada entidade (uma pessoa ou servidor, por exemplo). Se a CA é confiável, pode-se também confiar nas chaves que ela fornece. A chave pública “certificada” pode ser distribuída de qualquer lugar, como um servidor ou uma página Web pessoal. Nessa seção iremos nos concentrar no KDC, uma vez que teremos outra aula exclusivamente sobre autoridades certificadoras.
A Figura 5 mostra duas pessoas, João e Maria, desejando se comunicar de forma segura. A seguinte sequência de ações acontece:
Para garantir que quem está lhe dando a chave é mesmo o KDC, ele compartilha uma chave simétrica secreta diferente com cada um dos seus usuários registrados. Essa chave é criada pelo servidor, no momento que o usuário se registra pela primeira vez. O KDC conhece a chave secreta de cada usuário, e cada um deles pode se comunicar com segurança com o KDC usando sua chave. Mostraremos como dois usuários podem se comunicar de forma segura a seguir:
Se João e Maria são usuários do KDC, eles conhecem apenas a sua chave secreta com o KDC. Chamamos a chave de João com o KDC de Chave-João-KDC, e a chave de Maria com o KDC de Chave-Maria-KDC. Para se comunicar, então, João dá o primeiro passo, como ilustra a Figura 6:
Observe que com essa criptografia está se garantindo:
Versão 5.3 - Todos os Direitos reservados