Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 512

Cifragem baseada em identidade

O que é Cifragem baseada em identidade?

Cifragem baseada em identidadeCifragem de chave publica em que um identificador arbitrario (email, telefone) serve de chave publica; as chaves privadas sao emitidas por um Private Key Generator (Boneh/Franklin 2001).


A cifragem baseada em identidade (IBE) permite que o remetente cifre diretamente para a string de identidade do destinatario - por exemplo alice@example.com - sem obter previamente um certificado. Uma autoridade confiavel, o Private Key Generator (PKG), guarda um segredo mestre, publica parametros publicos mestres e deriva, mediante pedido, a chave privada do destinatario a partir da sua identidade. O primeiro IBE pratico foi o de Boneh-Franklin (2001), baseado em emparelhamentos bilineares; seguiram-se Sakai-Kasahara e o esquema de Cocks. IBE elimina a gestao de certificados X.509 a custo de key escrow inerente, pois o PKG pode decifrar todas as mensagens. Esta padronizado na IETF RFC 5091 e e usado no MIKEY-SAKKE para voz segura no Reino Unido/UE, como alternativa ao S/MIME, no bootstrap de chaves IoT e como base para cifragens baseadas em atributos e funcionais.

Exemplos

  1. 01

    O MIKEY-SAKKE usado na voz segura do governo britanico assenta em IBE.

  2. 02

    O Voltage SecureMail emprega IBE Boneh-Franklin para cifrar para enderecos de email simples.

Perguntas frequentes

O que é Cifragem baseada em identidade?

Cifragem de chave publica em que um identificador arbitrario (email, telefone) serve de chave publica; as chaves privadas sao emitidas por um Private Key Generator (Boneh/Franklin 2001). Pertence à categoria Criptografia da cibersegurança.

O que significa Cifragem baseada em identidade?

Cifragem de chave publica em que um identificador arbitrario (email, telefone) serve de chave publica; as chaves privadas sao emitidas por um Private Key Generator (Boneh/Franklin 2001).

Como funciona Cifragem baseada em identidade?

A cifragem baseada em identidade (IBE) permite que o remetente cifre diretamente para a string de identidade do destinatario - por exemplo alice@example.com - sem obter previamente um certificado. Uma autoridade confiavel, o Private Key Generator (PKG), guarda um segredo mestre, publica parametros publicos mestres e deriva, mediante pedido, a chave privada do destinatario a partir da sua identidade. O primeiro IBE pratico foi o de Boneh-Franklin (2001), baseado em emparelhamentos bilineares; seguiram-se Sakai-Kasahara e o esquema de Cocks. IBE elimina a gestao de certificados X.509 a custo de key escrow inerente, pois o PKG pode decifrar todas as mensagens. Esta padronizado na IETF RFC 5091 e e usado no MIKEY-SAKKE para voz segura no Reino Unido/UE, como alternativa ao S/MIME, no bootstrap de chaves IoT e como base para cifragens baseadas em atributos e funcionais.

Como se defender contra Cifragem baseada em identidade?

As defesas contra Cifragem baseada em identidade costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Cifragem baseada em identidade?

Nomes alternativos comuns: IBE, IBE Boneh-Franklin, Criptografia baseada em identidade.

Termos relacionados