HP ProtectTools Security Manager Guide

Glossário
Acesso único (Single Sign On) Recurso que armazena dados de autenticação e permite utilizar o Credential
Manager para acessar aplicativos da Internet e do Windows que exigem autenticação por senha.
Advanced Encryption Standard (AES) Uma técnica de criptografia de dados por blocos simétricos de 120 bits.
Application Programming Interface (API) Uma série de funções de sistema operacional que os aplicativos
podem utilizar para realizar várias tarefas.
Arquivo de recuperação de emergência Área de armazenamento protegida que permite criptografar
novamente as chaves básicas de usrio, a partir de uma chave de proprietário de plataforma a outra.
Assinatura digital Dados enviados junto com um arquivo que verificam o remetente do material, e que o arquivo
não foi modificado depois de assinado.
Autenticação Processo de verificação para autorizar um usuário a realizar uma tarefa, por exemplo, acessar
um computador, modificar configurações de determinado programa, ou visualizar dados protegidos.
Autenticação na ativação Recurso de segurança que requer algumas formas de autenticação, como um Java
Card, chip de segurança ou senha, quando o computador é ligado.
Autoridade certificadora Serviço que emite certificados necessários para executar uma infra-estrutura de
chave pública.
Certificado digital Credenciais eletrônicas que confirmam a identidade de um indivíduo ou empresa, vinculando
a identidade do proprietário do certificado digital a um par de chaves eletrônicas que são utilizadas para assinar
a informação digital.
Chip embedded security do módulo (apenas em modelos selecionados) Chip de segurança integrado que
pode proteger informações de usuário sensíveis contra invasores mal-intencionados. É a raiz de confiabilidade
em determinada plataforma. O TPM oferece algoritmos e operações criptográficos que atendem às especificações
do TCG. O hardware e software TPM aumentam a segurança do EFS e do Personal Secure Drive, protegendo
as chaves utilizadas pelo EFS e pelo PSD. Em sistemas sem o TPM, as chaves utilizadas para o EFS e PSD
geralmente são armazenadas na unidade de disco rígido. Isso as torna potencialmente vulneráveis. Em sistemas
com cartão TPM, as chaves de raiz de armazenamento privada do TPM, que nunca deixam o chip TPM, são
utilizadas para “amarrar” ou proteger as chaves utilizadas pelo EFS e pelo PSD. Invadir um TPM para extrair
chaves privadas é muito mais difícil do que invadir o disco rígido de um sistema par obtê-las. O TPM também
melhora a segurança de email seguro via S/MIME no Microsoft Outlook e Outlook Express. O TPM atua como
um prestador de serviços criptográficos (CSP) As chaves e certificados são geradas e/ou admitidas pelo hardware
TPM, oferecem mais segurança do que implementações apenas com software.
Codificação Procedimento, com a utilização de um algoritmo, empregado na criptografia para converter texto
simples em texto cifrado, para evitar que destinatários não-autorizados leiam os dados. Existem diversos tipos
de codificação de dados e eles formam a base da segurança de rede. Alguns tipos comuns inclui o padrão de
criptografia de dados e criptografia por chave pública.
PTWW Glossário 39