0% acharam este documento útil (0 voto)
5 visualizações12 páginas

Função Hash e MAC em Segurança de Redes

O documento aborda a função hash, explicando suas características, propriedades e algoritmos, além de seu uso para garantir a integridade de mensagens. Destaca a importância do MAC (código de autenticação de mensagens) para assegurar tanto a integridade quanto a autenticidade das informações. Também menciona os principais algoritmos de hash, como SHA-1, SHA-2 e SHA-3, e suas aplicações.

Enviado por

ti
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
5 visualizações12 páginas

Função Hash e MAC em Segurança de Redes

O documento aborda a função hash, explicando suas características, propriedades e algoritmos, além de seu uso para garantir a integridade de mensagens. Destaca a importância do MAC (código de autenticação de mensagens) para assegurar tanto a integridade quanto a autenticidade das informações. Também menciona os principais algoritmos de hash, como SHA-1, SHA-2 e SHA-3, e suas aplicações.

Enviado por

ti
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

Segurança de Redes

Curso Superior de Tecnologia em Redes de Computadores


Prof. Macêdo Firmino

Aula 07
Função Hash

Macêdo Firmino (IFRN) Segurança de Redes 1 / 12


“O futuro dependerá daquilo que
fazemos no presente.” (Mahatma
Gandhi)

Macêdo Firmino (IFRN) Segurança de Redes 2 / 12


O que Aprenderemos?

Entender a função hash;


Compreender suas caracterı́sticas e propriedades;
Conhecer algoritmos de hash;
Aprender o funcionamento do MAC (código de autenticação de
mensagens).

Macêdo Firmino (IFRN) Segurança de Redes 3 / 12


A função hash é uma função matemática que recebe uma mensagem de
tamanho variável, e produz uma saı́da de tamanho fixo (chamada de
resumo da mensagem ou digest). O objeto principal é buscar garantir a
integridade de um documento e/ou mensagem. Uma mudança em
qualquer bit resultaria, com alta probabilidade, em uma mudança no
código de hash. A função hash também é utilizada para armazenamento
de senhas, comparar arquivos e assinaturas de vı́rus.

Macêdo Firmino (IFRN) Segurança de Redes 4 / 12


Propriedades

São propriedades de um algoritmo de hash:


Consistência: mesma entrada produz sempre a mesma saı́da.
One-way (mão única): a saı́da não deve permitir descobrir
informações de entrada (mensagem original).
Único: quase impossı́vel duas mensagens produzirem hashes iguais.

Uma função hash é semelhante à encriptação. Uma diferença é que o


algoritmo de hash não precisa ser reversı́vel, como para a decriptação.

Macêdo Firmino (IFRN) Segurança de Redes 5 / 12


Hash Para Integridade dos Dados

O hash da mensagem é criado no emissor e enviado juntamente com a


mensagem para o receptor. Para verificar a integridade da mensagem, o
receptor calcula a função hash novamente e compara o resultado com
aquele recebido. Se ambos forem o mesmo, o receptor tem certeza de que
a mensagem original não foi alterada.

Macêdo Firmino (IFRN) Segurança de Redes 6 / 12


Os principais algoritmos de Hash seguros, atualmente, são uma famı́lia de
algoritmos publicadas pelo Instituto Nacional de Padrões e Tecnologia
(NIST) americano e Agência de Segurança Nacional (NSA) americano, são
elas:
SHA-0 : processa a entrada em blocos de 512 e produz uma saı́da de
160 bits. Surgiu falhas de segurança e não é mais recomendado o uso;
SHA-1 : também possui o mesmo tamanho de entrada e saı́das,
mudando apenas alguns pontos no algoritmo. Fraquezas
criptográficas foram descobertas e ele não foi mais aprovado para a
maioria dos usos criptográficos;
SHA-2 : processa blocos de 512 e 1024 e possui saı́da de 224, 256,
384 e 512 bits;
SHA-3: processa blocos de entrada de 576 à 1152, e possui saı́da de
224, 256, 384 e 512 bits, O algoritmo difere significativamente do
restante da famı́lia SHA.

Macêdo Firmino (IFRN) Segurança de Redes 7 / 12


Exemplos

Mensagem Original: “Curso de Redes de Computadores no IFRN”


SHA-1: aae724d3c22188f8e40bfa1041f0f194ef387609

Mensagem Alterada: “Curso de Redes de Computadores no IFRN.”


SHA-1: 3cc2582ec28503e7e37bcb3cbc45e08c7c5018b1

Macêdo Firmino (IFRN) Segurança de Redes 8 / 12


Por exemplo, no algoritmo SHA, a mensagem original é dividida em blocos
de 512 bits. Um buffer de N bits é inicializado com um valor
predeterminado. O algoritmo utiliza esse buffer com os 512 primeiros bits
da mensagem para criar o primeiro resultado intermediário de 160 bits.
Esse “digest” é então utilizado com o segundo bloco de 512 bits para criar
o segundo resultado intermediário. E assim sucessivamente. Se um bloco
não for de 512 bits, é usado preenchimento (0s) para que esse chegue ao
comprimento. Quando o último bloco for processado, o “digest” resultante
é o da mensagem original.

Macêdo Firmino (IFRN) Segurança de Redes 9 / 12


MAC

Uma função hash garante a integridade de uma mensagem. Essa


abordagem é, obviamente, errônea, pois um atacante poderia criar uma
mensagem m falsa, passar-se por Alice, calcular H(m) e enviar (m, H(m))
a Bob.

Para garantir a integridade e autenticidade, ou seja, não ocorreu alteração


dos dados e que quem enviou foi realmente a pessoa que se diz ser é
utilizado a função hash com chaves simétricas criando o chamado MAC
(Código de Autenticação de Mensagens).

Macêdo Firmino (IFRN) Segurança de Redes 10 / 12


No MAC pode ser utilizado qualquer função hash padrão sem chaves,
como o SHA-1, apenas acrescentando a chave (chave de autenticação).
Desta forma, é calculado o hash do documento original + chave e enviado
para o destinatário. O destinatário recebe o documento e calcula o hash
acrescentando a mesma chave. Se os resultados do MAC forem iguais a
mensagem será aceita, caso contrário, será descartada.

Macêdo Firmino (IFRN) Segurança de Redes 11 / 12


Dúvidas

Macêdo Firmino (IFRN) Segurança de Redes 12 / 12

Você também pode gostar