Programa de Extensão da UnB em Criptografia e Segurança Computacional

C2- Infraestrutura de Chaves Públicas

 Módulo 5 de 6 - 6 horas - pre-requisito: Curso C1, C.2 Módulos 1 a 4

Roteiro de Aulas (em construção)

copyleft - Pedro Antonio Dourado de Rezende
Ciência da Computação
Universidade de Brasília

primeiro módulo Introdução, ASN.1, BER e DER
segundo módulo PKCS#1v2.1, PKCS#8
terceiro módulo Certificados e CRLs X.509
quarto módulo PKCS#7 e PKCS#12


Roteiro Quinto Módulo

Aula 9
 

C2-5  Propostas PKIX para Gerência: CMP
 

O roteiro deste módulo seguirá, em sua essência, o conteúdo do capítulo 11 do texto de referência do curso [0], com referêncais ao documento IETF RFC 2510 (apresentado como "proposed standard" em março de 1999, e com último draft -- bis07 -- em novembro de 2002) [9], que discute os protocolos aqui em foco para uso na Internet (PKIX). Do texto de referência, merece nesse ponto a atenção do aluno o capítulo anterior (10), que descreve a influência da arquitetura de certificação de uma ICP (hierárquico, malha ou roteado) no algoritmo de construção de caminho de certificação para aplicações, superficialmente comentado no curso C1, que por sua vez determinam escolhas de e nos protocolos de gerenciamento de certificados, foco deste módulo.


   C2-5.1 Introdução ao Gerenciamento de ICPs

Uma ICP deve ser estruturada de forma consistente com os tipos de indivíduos que irão administrá-la. Permitir escolhas ilimitadas a esses administradores não apenas torna complexa a especificação dos softwares requeridos, mas também aumentam as chances de que sutis falhas administrativas ou de desenvolvimento de software utilizado na ICP descambem em consequências mais graves. Doutra parte, restringir demasiadamente a margem de manobra dos administradores pode redundar em falta de estímulo ou motivação para se aderir à ICP

Protocolos de gerenciamento são necessários para dar suporte a transações on-line entre componentes da ICP. Por exemplo, um protocolo de gerenciamento entre uma entidade certificadora (AC) e uma plataforma de cliente à qual um par de chaves é associado, ou entre duas ACs que emitem certificados cruzados uma para a outra. No mais, protocolos de gerenciamento de ICP precisam obter informação confiável de participantes para emitir certificados e CRLs.


 



Sexto Módulo
 

Bibliografia

Material de referência

Texto de Referência

Roteiros de aula


Os textos abaixo aprofundam o material abordado no curso.


v.0 09/03