Últimas notícias

Fique informado
Kryptus fala sobre o Blockchain na estrutura de Carimbo do Tempo da ICP-Brasil

Kryptus fala sobre o Blockchain na estrutura de Carimbo do Tempo da ICP-Brasil

31 de março de 2021

Spotlight

Empresas priorizam a proteção de dados do cliente, mas continuam deixando-os expostos, revela o estudo global de tendências de criptografia de 2021 da Entrust

Realizado pelo Ponemon Institute, o 16º estudo anual destaca que metade das organizações finalmente alcançaram uma estratégia de criptografia consistente e outras tendências importantes em criptografia e cibersegurança.

14 de abril de 2021

Philip R. Zimmermann, one of the most important cryptografer, present a new webserie. Do not miss the 1st episode!

AET Security Topics | EP1: Post-Quantum Algorithms. Philip R. Zimmermann, um dos maiores criptógrafos, apresenta a nova webserie da AET Europe.

9 de abril de 2021

Viviane Bertol explica o que é AR Eletrônica e fala sobre os novos procedimentos de validação da ICP-Brasil

Drª Viviane Bertol, fala sobre os novos procedimentos da ICP-Brasil, panorama mundial de eIDs e sobre LGPD.

8 de abril de 2021

Kryptus fala sobre o Blockchain na estrutura de Carimbo do Tempo da ICP-Brasil

A ICP-Brasil abrigará o novo protocolo de carimbo do tempo com a adoção da tecnologia Blockchain e a Kryptus explica como.

31 de março de 2021

Kryptus fornecerá novo sistema de carimbo de tempo da ICP-Brasil

Empresa líder em criptografia será responsável pelo fornecimento do sistema que irá abrigar o novo protocolo de carimbo de tempo

3 de março de 2021

Segundo artigo publicado recentemente no portal do CryptoID, o ITI _ Instituto Nacional de Tecnologia de Informação noticiou que a Kryptus foi a vencedora de licitação para o fornecimento de sistema que abrigará o novo protocolo de carimbo do tempo com a adoção da tecnologia de blockchain. Kryptus fornecerá novo sistema de carimbo de tempo da ICP-Brasil

De imediato, a perspectiva de uso pelo governo desta tecnologia gerou curiosidade acerca do projeto. Várias questões surgiram, uma vez que, embora o foco no carimbo do tempo tenha sido explicitado, usos adicionais também poderiam ser incorporados ao sistema futuramente.

Conrado Porto Lopes Gouvêa, especialista em criptografia e desenvolvedor de software na Kryptus. 

Para obtermos mais informações sobre o tema, conversamos com Conrado Porto Lopes Gouvêa, especialista em criptografia e desenvolvedor de software na Kryptus. 

Crypto ID: A primeira questão diz respeito à tecnologia em si que será adotada neste blockchain. Será adotado um padrão dentre os mais utilizados atualmente, como o Hyperledger, o Ethereum, o Polkadot, dentre tantos outros? Ou será desenvolvido um internamente totalmente novo?

Conrado Gouvêa: As novas normas do ITI prevêem o uso do framework Hyperledger.

Porém, é importante ressaltar que o blockchain é apenas um componente da nova arquitetura de carimbo de tempo especificada pelo ITI. Ela também prevê que cada Autoridade de Carimbo de Tempo mantenha um log contendo carimbos de tempo, registros de sincronização de relógio e de auditoria.

Esse log possui uma estrutura criptográfica (Árvore de Merkle) que impede que o log seja editado, de forma que somente é possível adicionar entradas no log. Tal mecanismo, de certa forma, também é similar ao blockchain. Ele foi inspirado pelo sistema de Certificate Transparency utilizado pelas Autoridades Certificadoras da infraestrutura de chaves públicas da web.

Crypto ID: Uma segunda questão é sobre o escopo do projeto: será utilizada apenas a funcionalidade de carimbo do tempo do Blockchain ou serão registrados nele os dados relevantes, assinaturas (e identidade digital) e hashs dos documentos que recebam o carimbo de tempo? 

Conrado Gouvêa:  A finalidade do blockchain na solução é o armazenamento seguro dos logs mencionados anteriormente, e não serve como fonte de tempo dos carimbos de tempo. A fonte de tempo continua sendo o Sistema de Auditoria de Sincronismo mantido pelo ITI, com o qual todos os sistemas de carimbo de tempo são sincronizados.

As autoridades de carimbo de tempo terão que periodicamente enviar seus logs para serem registrados no blockchain. Esse log registrará carimbos de tempo, informações de sincronização de relógio e de auditoria. O carimbo de tempo, por definição, contém somente o hash do documento sendo carimbado. Dessa forma, documentos, assinaturas e certificados de usuários não serão registrados nem no log, nem no blockchain.

Crypto ID: A terceira questão. Assumindo que o blockchain não será de nó único, central, é sobre o tipo de rede, pública ou privada, que será adotada. Ou seja, os nós participantes da rede serão de uso exclusivo das ACT (Autoridades de Carimbo de Tempo) ou outras partes interessadas também terão acesso?

Conrado Gouvêa:  Até onde sabemos, esse aspecto em particular ainda não foi definido pelo ITI. Mas deduzimos que a rede será pública (todos poderão ler), mas somente as Autoridades de Carimbo de Tempo poderão adicionar itens no blockchain.

Crypto ID: O blockchain tem um carimbo de tempo que é registrado em cada bloco que é fechado. Os nós da rede do blockchain têm que estar todos sincronizados, senão o fechamento de blocos fica corrompido e para de funcionar. Este mecanismo de carimbo de tempo no Blockchain se baseia no timestamp Unix, que conta milissegundos a partir de 01/01/70. Correto? Desta forma, o mecanismo de carimbo de tempo do blockchain substituirá o sistema atual de coleta desses dados no observatório nacional?

Conrado Gouvêa: Como mencionado, a fonte de tempo continua sendo o Sistema de Auditoria e Sincronismo do ITI, que por sua vez é sincronizado com o Observatório Nacional.

Crypto ID: Será permitido o uso do blockchain para outras finalidades das partes interessadas, como as de registro de dados de contratos / documentos com dados anonimizados?

Conrado Gouvêa: As normas do ITI prevêem o uso do blockchain somente para o armazenamento seguro dos logs das Autoridades de Carimbo de Tempo.

Crypto ID: Caso de rede de acesso público, qual o mecanismo de consenso que será adotado para garantir a integridade dos registros no blockchain?

Conrado Gouvêa: A leitura pode ser pública, mas a escrita no blockchain somente é feita por Autoridades de Carimbo de Tempo.

Essa entrevista foi realizada pelo colunista do Crypto ID Fernando Taboas.

Fernando é especialista em Blockchain e tecnologias de Segurança da Informação relacionadas ao Mercado Financeiro e de Saúde.

Sobre a Kryptus

A Kryptus Segurança da Informação S.A. é a líder brasileira em criptografia e  cibernética para aplicações de defesa, segurança e inteligência.

Colabora em diversos  programas estratégicos das Forças Armadas e outros órgãos de Estado. Dentre os  principais em que atua, destacam-se o SISFRON, LinkBR2, RDS-Defesa e Rondon, IFF  modo 4 Nacional, Nova ROD e AC-Defesa.

Fundada em 2003 a empresa possui sede em  Campinas/SP, escritórios em São Paulo Capital, Brasília e subsidiária em Yverdon-les Bains, Suíça. Além dos sócios históricos, possui como acionistas minoritários Embraer,  BNDES, FINEP, DesenvolveSP (por meio do Fundo Aeroespacial) e Kudelski.

Acesse a coluna exclusiva da Kryptus aqui!

Sobre o Crypto ID | O maior Portal Brasileiro sobre identificação digital

O CRYPTO ID está entre os mais segmentados e conceituados portais brasileiros sobre conteúdo de segurança da informação. Temos foco em soluções que agregam garantias legais às transações feitas nos meios eletrônicos.

Mais de 1,14 mil pessoas diferentes acessam o CRYPTO ID por ano para ler pelo menos uma matéria e destacamos que 76% da nossa audiência é orgânica e 67% dos nossos leitores são profissionais C-Level.

Leitores do CRYPTO ID acessam nosso conteúdo para se atualizarem e obterem conhecimento sobre as inovações e os respectivos fornecedores do mercado brasileiro e internacional.

Nossa audiência | Mídia kit 2020, acesse aqui!