Quais os padrões tecnológicos adotados na Assinatura Digital da Procuração Eletrônica?
O PNDE é um serviço 100% web que se utiliza uma vasta gama de padrões de segurança, bem como orientações técnicas e legais hoje disponíveis para dados e transações eletrônicas. A relação abaixo inclui alguns dos padrões e orientações com os quais o PNDE está aderente, sendo estes aplicáveis à todos os documentos eletrônicos assinados digitalmente pelo PNDE, incluindo a Procuração Eletrônica.
Hashing
| |
O PNDE utiliza o algoritmo de hashing SHA-1 (RFC 3174) para a geração do resumo criptográfico de cada conteúdo digital processado, conforme definido no padrão FIPS 180-1. |
Algorítmo de Assinatura Digital
| |
O PNDE utiliza o algoritmo RSA conforme definido no padrão PKCS#1 v.1.5. (RFC 2313). |
Formato de armazenamento das assinaturas digitais
| |
O PNDE adota o padrão CMS (Criptographic Message Syntax), conforme definido na RFC 3852, que é a evolução do padrão PKCS#7 (RFC 2315). As Procurações Eletrônicas e o Documentos Eletrônicos armazenados e assinados digitalmente são colocados em uma estrutura "ContentType" igual a "SignedData" e com o conteúdo digital presente no campo "content" da estrutura "contentInfo". |
Codificadores de arquivos binários para transmissão
via canal eletrônico
| |
O PNDE utiliza o padrão BASE64 para a sua transmissão via canais eletrônicos seguros. |
Certificados Digitais
| |
O PNDE utiliza certificados digitais padrão X.509 v.3, para garantir uma autenticação forte e para fins de identificação dos usuários. A respectiva sua chave privada também é utilizada para assinar o Resumo Criptográfico do Documento Eletrônico. Em se tratando de sua utilização para a assinatura digital no Brasil, os certificados digitais devem ser emitidos por Autoridades Certificadoras no âmbito da Infra-Estrutura de Chaves Públicas Brasileira - ICP-Brasil. A PNDE é compatível com todos os certificados digitais padrão X.509 vrs. 3, incluindo o e-CPF e o e-CNPJ, documentos digitais oficiais da Secretaria da Receita Federal do Brasil (RFB) e do Registro de Identificação do Cidadão (RIC), a nova identidade do cidadão brasileiro. |
|