INFRAESTRUTURA DE GERENCIAMENTO DE PRIVILÉGIOS

A Infraestrutura de Gerenciamento de Privilégios (IGP - Privilege Management Infrastructure) surgiu com a necessidade de oferecer um serviço forte de autorização independente de autenticação. Apesar do certificado de chave publica em versões mais recentes oferecer esse tipo de serviço, tanto como informações adicionais do titular do certificado, através da utilização de extensões, seu uso ainda é muito limitado tendo alguns aspectos negativos envolvidos.

Os certificados de chave pública emitidos pela AC possuem um tempo de vida geralmente maior do que as informações e atributos fornecidos. Portanto, se informações de autorização emitidas nas extensões do certificado tiverem um período de duração menor que o período do certificado, o certificado necessariamente deverá ser revogado no período em que a autorização for expirada e um novo certificado deverá ser emitido.

Outro fator negativo é que a complexidade para se obter informações sobre as autorizações de um determinado usuário torna-se maior quando a entidade certificadora não tem acesso a esses dados na hora de emitir seu certificado.

Devido a isso foi criado a IGP que através de um certificado chamado de certificado de atributos (CA – Atribute Certificate) atribui privilégios independentes das infraestruturas de chave publica.

Infraestrutura de Chave Pública

De forma semelhante à ICP a IGP é formada por:

 

CERTIFICADOS DE ATRIBUTO

Um certificado de atributo é uma estrutura separada do certificado de chave pública de um sujeito, o qual pode ter múltiplos certificados de atributo associado com cada um de seus certificados de chave pública. É similar ao certificado de chave pública diferenciando-se no fato de não fornecer autenticidade em relação ao titular do certificado, contendo apenas informações a respeito de privilégios e autorizações de acesso relativas a um determinado objeto.

É definida, como forma de esclarecer seu funcionamento, sua relação com um certificado de chave pública de forma similar a um passaporte e um visto. O passaporte sendo o certificado de chave pública que não somente fornece todas as informações do titular como autentica sua existência e tem um prazo de validade relativamente longo. E o visto sendo os certifcados de atributo que ele contém, dando lhe acesso e privilégios a determinados serviços e geralmente com curto período de duração.

Apesar de estarem relacionados não há exigência de que uma mesma autoridade emita tanto o certificado de chave pública como o certificado de atributo para um usuário, ocorrendo geralmente o contrário, cada autoridade emite seu certificado correspondente.

A estrutura de um certificado de atributo é definida da seguinte forma:

Certificado de Chave Pública

 

Infraestrutura de Chave Pública || Infraestrutura de Gerenciamento de Privilégios || Relações entre Autoridades