sábado, 31 de janeiro de 2009

#1 Fundamentos de Criptografia e Forense Computacional

A Criptologia é a disciplina científica que reúne e estuda os conhecimentos e técnicas necessários à criptoanálise (solução de criptogramas) e à criptografia (escrita codificada). Utiliza recursos de diversos ramos do conhecimento, sejam eles matemáticos, computacionais, psicológicos, filológicos, etc.




A Criptografia é utilizada há milênios nas comunicações humanas como forma de preservar informações confidenciais. Uma vez que hoje em dia, grande parte dos dados é digital, sendo representados por bits, o processo de criptografia é basicamente feito por algoritmos que fazem o embaralhamento dos bits desses dados a partir de uma determinada chave ou par de chaves, dependendo do sistema criptográfico escolhido. O grau de elaboração deste algoritmo é que determina o nível de segurança das informações criptografadas.

A Ciência Forense Computacional abrange as questões relacionadas aos crimes praticados na Internet ou fora dela, chamados cybercrimes. Estudando como coletar evidências de crimes e violações, analisar e documentar casos, esta ciência, relativamente nova, segue as principais metodologias internacionais usadas e adotadas por todos os países do mundo na investigação de crimes e delitos comuns.

O trabalho prático da Forense Computacional consiste na aquisição, preservação, recuperação e análise de dados armazenados em mídias computadorizadas e procurar caracterizar crimes de informática de acordo com as evidências digitais encontradas no sistema invadido.

A aquisição envolve não só o levantamento de informações relevantes em relação ao ocorrido: nomes, datas, empresas, enfim, tudo que possa ajudar a escolher o melhor método para se coletar as evidências propriamente ditas para o caso, como também a coleta desses dados.

A preservação consiste na necessidade de que toda informação deve ser legítima e intocada. Deve se garantir que nada foi alterado desde a identificação ou apreensão da mídia a ser analisada para que a mesma possa ser utilizada como evidência em processo judicial.

A análise é a tarefa de interpretar os dados coletados de forma a confirmar as suspeitas que levaram ao início da investigação. Após essa etapa, prepara-se um laudo técnico para apresentação.

Muitas vezes os dados a serem coletados não estão expostos de maneira direta, ou seja, o suspeito utulizou-se de práticas antiforenses para encobrir rastros. Isso cria a necessidade de recuperação dos mesmos para que possam ser utilizados no processo.

A Forense Computacional vem se desenvolvendo rapidamente principalmente pela necessidade das instituições legais atuarem no combate aos crimes eletrônicos. As estatísticas reveladas através das pesquisas mostram um aumento expressivo das fraudes eletrônicas, sendo a perícia forense uma eficiente ferramenta para identificação e redução desses riscos.

Nenhum comentário:

Postar um comentário