Alternativa a Entidades Certificadoras de Chaves Públicas

Abstract

O contínuo aumento de serviços sustentados em redes através de comunicações entre inúmeras entidades suscita a necessidade de um controlo acrescido sobre os aspetos relativos à sua segurança. De entre os diversos aspetos, este trabalho concentra-se no da distribuição de chaves criptográficas públicas. Nesse sentido, tendo em conta a existência de vários problemas associados às Entidades Certificadoras, considera-se questionável a utilização corrente deste tipo de entidades para validar a distribuição de chaves criptográficas públicas, pelo que se entende a necessidade de uma mudança de paradigma dos métodos de validação e distribuição. Os principais trabalhos desta dissertação consistem, numa primeira fase, na análise de diferentes perspetivas e tipos de modelos de distribuição de chaves públicas, bem como o estudo da implementação de uma infraestrutura interna de chaves públicas em entidades que pela sua identidade possuem um estatuto fidedigno, dispondo de uma relação prévia de confiança com os seus utilizadores. Neste tipo de organizações englobam-se entidades governamentais, académicas, empresariais, etc. Numa etapa posterior dos trabalhos está prevista a realização de uma prova de conceito de uma das soluções existentes de modo a promover um maior nível de segurança ao sistema de distribuição de chaves públicas, permitindo assim eliminar, de forma prioritária, algumas das principais vulnerabilidades inerentes à utilização de entidades certificadoras. Dada a natureza académica do projeto, tanto o estudo da implementação da estrutura de chaves públicas interna como a prova de conceito terão como alvo a Universidade do Porto

    Similar works