Cifragem baseada em identidade
O que é Cifragem baseada em identidade?
Cifragem baseada em identidadeCifragem de chave publica em que um identificador arbitrario (email, telefone) serve de chave publica; as chaves privadas sao emitidas por um Private Key Generator (Boneh/Franklin 2001).
A cifragem baseada em identidade (IBE) permite que o remetente cifre diretamente para a string de identidade do destinatario - por exemplo alice@example.com - sem obter previamente um certificado. Uma autoridade confiavel, o Private Key Generator (PKG), guarda um segredo mestre, publica parametros publicos mestres e deriva, mediante pedido, a chave privada do destinatario a partir da sua identidade. O primeiro IBE pratico foi o de Boneh-Franklin (2001), baseado em emparelhamentos bilineares; seguiram-se Sakai-Kasahara e o esquema de Cocks. IBE elimina a gestao de certificados X.509 a custo de key escrow inerente, pois o PKG pode decifrar todas as mensagens. Esta padronizado na IETF RFC 5091 e e usado no MIKEY-SAKKE para voz segura no Reino Unido/UE, como alternativa ao S/MIME, no bootstrap de chaves IoT e como base para cifragens baseadas em atributos e funcionais.
● Exemplos
- 01
O MIKEY-SAKKE usado na voz segura do governo britanico assenta em IBE.
- 02
O Voltage SecureMail emprega IBE Boneh-Franklin para cifrar para enderecos de email simples.
● Perguntas frequentes
O que é Cifragem baseada em identidade?
Cifragem de chave publica em que um identificador arbitrario (email, telefone) serve de chave publica; as chaves privadas sao emitidas por um Private Key Generator (Boneh/Franklin 2001). Pertence à categoria Criptografia da cibersegurança.
O que significa Cifragem baseada em identidade?
Cifragem de chave publica em que um identificador arbitrario (email, telefone) serve de chave publica; as chaves privadas sao emitidas por um Private Key Generator (Boneh/Franklin 2001).
Como funciona Cifragem baseada em identidade?
A cifragem baseada em identidade (IBE) permite que o remetente cifre diretamente para a string de identidade do destinatario - por exemplo alice@example.com - sem obter previamente um certificado. Uma autoridade confiavel, o Private Key Generator (PKG), guarda um segredo mestre, publica parametros publicos mestres e deriva, mediante pedido, a chave privada do destinatario a partir da sua identidade. O primeiro IBE pratico foi o de Boneh-Franklin (2001), baseado em emparelhamentos bilineares; seguiram-se Sakai-Kasahara e o esquema de Cocks. IBE elimina a gestao de certificados X.509 a custo de key escrow inerente, pois o PKG pode decifrar todas as mensagens. Esta padronizado na IETF RFC 5091 e e usado no MIKEY-SAKKE para voz segura no Reino Unido/UE, como alternativa ao S/MIME, no bootstrap de chaves IoT e como base para cifragens baseadas em atributos e funcionais.
Como se defender contra Cifragem baseada em identidade?
As defesas contra Cifragem baseada em identidade costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Cifragem baseada em identidade?
Nomes alternativos comuns: IBE, IBE Boneh-Franklin, Criptografia baseada em identidade.
● Termos relacionados
- cryptography№ 075
Cifragem baseada em atributos
Cifragem de chave publica (Sahai/Waters 2005) em que cifrados e chaves sao ligados a atributos e politicas; a decifragem so e bem-sucedida se a politica for satisfeita.
- cryptography№ 871
Re-cifragem por proxy
Tecnica criptografica em que um proxy semi-confiavel transforma um cifrado sob a chave de Alice noutro decifravel por Bob, sem conhecer o texto em claro.
- cryptography№ 879
Criptografia de chave pública
Ramo da criptografia que usa pares de chaves pública e privada para suportar cifragem, troca de chaves, assinaturas digitais e autenticação sem segredos partilhados previamente.
- cryptography№ 588
Sistema de Gestao de Chaves
Servico centralizado que gera, armazena, rotaciona e audita chaves criptograficas em nome das aplicacoes, geralmente apoiado por modulos de seguranca em hardware.
- cryptography№ 109
Assinatura BLS
Assinatura digital curta baseada em emparelhamentos, proposta por Boneh, Lynn e Shacham (2001); deterministica em modo individual e facilmente agregavel entre varios signatarios.