Projeto para popularizar as tecnologias de criptografia
26/10/2016
Especialistas de NIC Chile Research Labs da Universidade do Chile estão desenvolvendo, com o apoio financeiro do programa FRIDA de LACNIC, um novo sistema de assinatura eletrônica que permite popularizar o acesso às tecnologias de criptografia.
FRIDA concedeu um subsídio de US$ 20 mil a este projeto de desenvolvimento TIC chamado “Substituição de HSM com software baseado em Threshold Cryptography” que busca permitir que pequenas organizações possam ter acesso a transações seguras, contando com um sistema de criptografia de informações e armazenamento de baixo custo, com um nível igual ou maior de segurança da fornecida pelos módulos de segurança baseados em hardware (HSM) do mercado. O avanço do projeto foi apresentado durante as sessões de LACNIC 26 /LACNOG na Costa Rica.
Javier Bustos, diretor de NIC Chile Research Labs, garantiu que eles encontraram grande interesse nesta iniciativa.
Em que consiste o projeto e qual é o seu objetivo?
O projeto consiste na construção de um módulo de segurança para assinatura eletrônica (muito usado, por exemplo, no DNSSEC ou em instituições financeiras) cujo paradigma é baseado em que já não há uma entidade monolítica (e cara) que irá armazenar de forma segura as chaves, mas que a segurança está dada pela distribuição de partes da chave.
A ideia é que nem todas as partes da chave sejam necessárias para realizar uma assinatura, mas, pelo menos, a metade mais um. Assim, se um assinante não estiver disponível não vai importar.
Que avanços o projeto teve a partir do subsídio obtido com o programa FRIDA?
Antes do subsídio FRIDA, o sistema era apenas um protótipo acadêmico, graças ao subsídio nós podemos transformá-lo em um sistema de classe mundial.
Que público usa hoje o sistema? Que benefícios oferece ao usuário?
Até hoje foi usado para assinar algumas áreas de DNS (usando DNSSEC) no .cl, esperamos alcançar visibilidade a curto prazo pelo menos na América Latina, e para isso também tem sido importante o apoio do programa FRIDA porque nos permitiu apresentar o nosso trabalho no evento LACNIC/LACNOG desenvolvido na Costa Rica.
Qual o impacto do projeto?
Em LACNIC 26 conseguimos um ótimo feedback, fomos contatados de .ar e outros provedores de infraestrutura da Internet para usar o sistema, também nos deram boas ideias de como prestar o serviço de armazenamento/ assinatura da porção pequena de assinatura, uma vez que sendo a segurança distribuída não é uma grande perda se apenas uma peça for comprometida.
Quais são próximos objetivos a serem atingidos?
Queremos que toda a comunidade de operações e infraestrutura da Internet queira e possa usar o sistema. Além disso, esperamos a resposta para tirar a patente do sistema.
Como resume a sua experiência com FRIDA?
Excelente, tudo foi muito rápido e expedito, e sempre estiveram dispostos a responder todas nossas consultas.
As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.