Tunelamento Criptográfico em Redes

SSH - Secure Shell

TLS - Transport Layer Security & SSL - Secure Sockets Layer

Rede Privada Virtual (VPN - Virtual Private Network)

IPSec - Segurança de IP

IPsec is a suite of cryptographic extensions to the normal TCP/IP protocol suite. Before IPsec, applications had to handle their own cryptography functions (like SSL for HTTP). With IPsec, this logic can be pushed down to the network layer.


Hash Criptográfico & Síntese de Mensagem

MD5 - Message Digest #5

SHA/SHS - Secure Hash Algorithms / Standard

ssdeep

ssdeep � um programa de c�digo aberto (GPL) para computar e comparar valores de Context Triggered Piecewise Hashing (tamb�m conhecido como Fuzzy Hashing), criado e mantido por Jesse Kornblum. Ele � baseado em um detector de spam chamado spamsum criado por Andrews Trigdell.

HMAC - Keyed-Hash Message Authentication Code


Criptografia com Chave P�blica

S/MIME - Secure MIME

PGP - Pretty Good Privacy

O PGP é um prático utilitário de criptografia e assinatura (certificado) digital, baseado nos mais modernos, seguros e eficientes sistemas de criptografia conhecidos. O PGP foi originalmente criado e desenvolvido por Philip R. Zimmermann em 1991. Só foi possível difundir mundialmente esta tecnologia, driblando as rigorosas restrições de exportação de tecnologia de segurança dos EUA, imprimindo todo o código do PGP em um livro, para que o software pudesse ser digitalizado (OCR) e reconstruído independentemente fora dos Estados Unidos, livre das restrições.

O Governo dos EUA esteve legalmente contra Phil Zimmermann pelas restrições de exportação da criptografia do PGP. Somente em janeiro de 1996 a Suprema Corte dos EUA abandonou o caso. Em março deste mesmo ano, foi formada a PGP Inc., cuidando das versões comerciais do PGP, tendo Phil Zimmermann como CEO. Em dezembro de 1997, a Network Associates Inc. (NAI) adquiriu a propriedade da empresa PGP Inc. e Phil permaneceu por um bom tempo na NAI como Membro Senior, provendo orientação técnica no desenvolvimento contínuo do PGP, e garantindo a idoneidade das versões desenvolvidas lá (até a 7.0.3), livre de back doors e com divulgação pública de todo o código fonte.

Em fevereiro de 2001, Phil deixou a NAI para dar prosseguimento a seus projetos de proteção de privacidade pessoal. Phil lançou o OpenPGP Consortium, que visa facilitar a interoperabilidade de implementações do padrão OpenPGP. Em junho de 2002, os produtos e propriedade intelectual do PGP foram adquiridos da Network Associates por uma nova empresa chamada PGP Corporation, onde Zimmermann agora atua como orientador especial e consultor. E o próprio Phil Zimmermann é agora também revendedor do PGP.


Criptografia com Chave Secreta

Advanced Encryption Standard (AES) & Rijndael

Rijndael é um cifrador de bloco, projetado por Joan Daemen e Vincent Rijmen, selecionado pelo NIST para o Padrão Avançado de Criptografia (AES - Advanced Encryption Standard).


Autenticação & Controle de Acesso

Autentica��o Multifatorial

Metodologias existentes de autentica��o envolvem tr�s fatores b�sicos:
  • Algo que o usu�rio sabe (e.g., senha, PIN);
  • Algo que o usu�rio possui (e.g., cart�o banc�rio, smart card); e
  • Algo que o usu�rio (e.g., caracter�stica biom�trica, como uma impress�o digital).
Authentication methods that depend on more than one factor are more difficult to compromise than single-factor methods. (FFIEC)

Autentica��o HTTP

Kerberos

SOCKS

SOCKS é um protocolo proxy genérico para aplicações de rede baseadas em TCP/IP, desenvolvido nos laboratórios de pesquisa da NEC. SOCKS inclui dois componentes, o servidor SOCKS e o cliente SOCKS. O servidor SOCKS é implementado na camada de aplicação. O cliente SOCKS é implementado entre as camadas de aplicação e transporte.

PAM - Pluggable Authentication Modules

Single Sign-On (SSO)

  • Single sign-on
    From Wikipedia, the free encyclopedia.
  • CoSign - Collaborative single sign-on
    CoSign � um sistema Web de Single Sign-On colaborativo e de c�digo livre, para autentica��o web intra-institutional segura. Tamb�m como weblogin.org. Por Universidade de Michigan.
  • Central Authentication Service (CAS)
    O Servi�o de Autentica��o Central JA-SIG foi originalmente desenvolvido por Yale University Information Technology Services (ITS). Posteriormente se tornou um projeto JA-SIG. Implementa��es adicionais de cliente CAS dispon�veis para Apache (MOD_CAS, AuthCAS mod_perl), ISAPI (CCCI CAS agent), Java (J2SE, JSP, JSR-168 portlets, Spring/Acegi), ColdFusion, PAM, Perl, PHP (PHP client, Prado), Ruby on Rails, uPortal, WebObjects, Zope (CASUserFolder).
  • ESOE - Enterprise Sign On Engine
    Integrated identity management, single sign on, authorization, federation and accountability for enterprise resources access, in a very extensible manner. The ESOE is built using the OASIS SAML 2.0 specification, and the ESOE's engine is built around a reduced version of the OASIS XACML 2.0 standard which they have called Lightweight XACML (LXACML). ESOE is open source, licensed under Apache 2.0.
    ESOE Users wiki: Installation and Administration Documentation, Support and Mailing Lists, Downloads.
  • X/Open Single Sign-on Service (XSSO)
    XSSO Architecture, XSSO Sign-on Services, Pluggable Authentication Modules (PAM), XSSO Account Management Services.
  • Veja: Java APIs: Seguran�a: Single Sign-On (SSO)

Outros Protocolos e Aplicações

  • Security Protocols and Specifications
    Cryptographic APIs, Secure Internet Protocols, Secure IP/Datagrams, Random Number Generators, Certificates, Envelopes and MIME, Digital Signing and Content Rating, Privacy Enhancement for Internet MAIL (PEM), Public Key Exchange, Cryptographic Specifications, Public Source, Other References, Privacy & Politics.
  • advICE : Reference : Networking
    Internet Security Systems Reference by Internet Security Systems (ISS, anteriormente Network ICE).
  • TechFest - Networking Protocols
    By TechFest. Links of general information on networking protocols. TCP/IP, IPv6 & NGI, Routing, IAN, ICMP, E-Mail (POP, IMAP, SMTP), FTP, TFTP, Telnet, HTTP, HTML, UDP, PPP, SLIP, DNS, DHCP, SOCKS, NNTP, NTP, LDAP, NHRP, MPLS, IP Multicast, RSVP, , diffserv, intserv, IPSec, Firewalls, IP over ATM, Voice Over IP (VoIP), Multimedia, OSI, FTAM, Netware IPX, AppleTalk, DECnet, Xerox XNS, Banyan Vines, NETBIOS, SNA, DLS, VLANs, Bridging, Trunking / Link Aggregation, Jini.
  • Cryptomak Cipher Tools
    Cryptomak is collection of php scripts for encryption and decryption purpose. Cryptomak is using Phrame as web application platform which implements MVC (Model, View, Controller) design. At the view layer, Cryptomak is using Smarty as template engine.
    Cryptomak live Demos - Cipher: Simple Shift, Monoalphabetic Substitution, Columnar Transposition, Vigenere Cipher, Permutation, Affine Cipher, Xoft Cipher, Base64 Cipher - Tool: Frequency Distribution, Index of Coincidence.
  • Server Gateway Cryptography (SGC)
    By Microsoft.
    Criptografia Server Gateway Cryptography (SGC) da Microsoft - Brasil.