Firma elettronica Digitale Signatur Signature électronique Firmas electrónicas Electronic signatures

Introdução à noção de assinatura electrónica

O paradigma de assinatura electrónica (chamado também de assinatura numérica) é um método que permite garantir a autenticidade do remetente (função de autenticação) e verificar a integridade da mensagem recebida.

A assinatura electrónica assegura igualmente uma função de não-repudiação, o que quer dizer que permite assegurar que o remetente efectivamente enviou a mensagem (em outros termos impede o remetente de negar ter expedido a mensagem).

O que é a função de condensação?

Uma função de condensação é uma função que permite obter um condensado (chamado também condensado ou desbastado ou, em inglês, message digest) de um texto, quer dizer, uma sequência de caracteres bastante curta que representa o texto que condensa. A função de condensação deve ser tal que associa um e só um condensado a um texto normal (isto significa que a mais pequena modificação do documento provoca a modificação do seu condensado). Por outro lado, deve tratar-se de uma função de sentido único (one-way function) para que seja impossível reencontrar a mensagem original a partir do condensado. Se existir um meio para reencontrar a mensagem normal a partir do condensado, a função de condensação é designada como “de brecha secreta”.

création de l



Assim, o condensado representa em certa medida a impressão digital (em inglês finger print) do documento.

Os algoritmos de condensação mais utilizados actualmente são:

  • MD5 (MD que significa Message Digest). Desenvolvido por Rivest em 1991, MD5 cria uma impressão digital de 128 bits a partir de um texto de dimensão arbitrária tratando-o por blocos de 512 bits. É corrente ver documentos de download na Internet acompanhados de um ficheiro MD5, trata-se do condensado do documento que permite verificar a integridade deste último.
  • O SHA (para Secure Hash Algorithm, podendo ser traduzido por Algoritmo condensação protegido) cria impressões de um comprimento de 160 bits

O SHA-1 é uma versão melhorada de SHA que data de 1994 e produzindo uma impressão de 160 bits a partir de uma mensagem de um comprimento máximo de 2642 bits, tratando-o por blocos de 512 bits.

Verificação de integridade


AO expedir uma mensagem acompanhada do seu condensado, é possível garantir a integridade de uma mensagem, o que quer dizer que o destinatário pode verificar que a mensagem não foi alterada (intencionalmente ou de maneira fortuita) durante a comunicação.

garantie de l



Aquando da recepção da mensagem, basta que o destinatário calcule o condensado da mensagem recebida e que o compare com o condensado que acompanha o documento. Se a mensagem (ou o condensado) for falsificada durante a comunicação, as duas marcas não corresponderão.

A selagem dos dados

A utilização de uma função de condensação permite verificar que a impressão corresponde realmente à mensagem recebida, mas nada prova que a mensagem foi realmente enviada pela pessoa que pensamos ser o remetente.

Assim, para garantir a autenticação da mensagem, basta ao remetente codificar (diz-se geralmente assinalar) o condensado com a ajuda da sua chave privada (o condensado assinado é chamado selo) e que envie o selo ao destinatário.

mécanisme de scellement du document



Aquando da recepção da mensagem, basta que o destinatário decifre o selo com a chave pública do remetente e seguidamente comparar o condensado obtido com a função de condensação com o condensado recebido em anexo. Este mecanismo de criação de selo chama-se selagem.

Mais informações



Última modificação do dia Domingo 12 de Julho de 2009 às 02:54:58.Este documento, intitulado « Assinatura electrónica »a partir de Kioskea (pt.kioskea.net) está disponibilizado sob a licença Creative Commons. Você pode copiar, modificar cópias desta página, nas condições estipuladas pela licença, como esta nota aparece claramente.
Melhores respostas por « Assinatura electrónica » em :
GED (Gestão electrónica de documentos) Ver Gestão electrónica de documentos A GED (Gestão electrónica de documentos ou, em inglês, de Electronic Content Management) representa a utilização de meios informatizados para o conjunto da gestão de um documento electrónico (ficheiro...
Montagem de um PC - Ligação dos discos duros Ver Discos duros, leitores CD-ROM/DVD-ROM e leitor de disquetes A placa-mãe comporta em geral dois conectores IDE (Integrated Device Electronics) : O primeiro conector chama-se conector primário (em ingleses Primary device...
Correio electrónico Ver O que é um e-mail ? É um dos serviços mais utilizados da Internet, que permite enviar mensagens sob a forma de ficheiro texto. A Academia francesa encontrou-lhe o nome “de mel” enquanto os canadianos (mais imaginativos geralmente)...
E-Procurement - Gestão da função compra Vere-Procurement O termo “e-Procurement” (por "Electronic Procurement", às vezes notado "eprocurement", que se traduz por “fornecimento electrónico”) designa a utilização das novas tecnologias para automatizar e optimizar a função compra da...
Introdução ao e-negócio VerIntrodução ao e-Business Hoje é do conhecimento geral que as novas tecnologias, em especial o acesso à Internet, tendem a alterar a comunicação entre os diferentes actores do mundo profissional, nomeadamente: as relações entre a...
Carta SD / SD Card (Secure Digital) VerSecure Digital A memória Secure Digital (também designada SD ou SD Card) é um tipo de cartão de memória criado por Matsushita Electronic, SanDisk e Toshiba em Janeiro de 2000. A memória Secure Digital é uma memória especificamente...