srei - 478-481 - requisitos para verificação de integridade da base de dados.pdf

8
mnsn 1 1 Processo: y{2 ^?í ^ha: *f-V i une: '-— •. - —fc. Laboratório de Sistemas integráveis Tecnológico PROJETO SREI Sistema de Registro Eletrônico Imobiliário PA1.8.6 - Requisitos para verificação de integridade da base de dados eletrônica Título PROJETO SREI: PA1.8.6 - Requisitos para verificação de integridade da base de dados eletrônica Versão Versão 1.0 release 3 Data da liberação 05/11/2011 Classificação LSI-TEC:Restrito Autores Adilson Hira e Volnys Bernal Propriedade LSI-TEC Restrições de acesso LSI-TEC, CNJeARISP

Upload: sergio-jacomino

Post on 19-Aug-2015

239 views

Category:

Documents


18 download

TRANSCRIPT

mnsn11Processo: y{2 ^?^ha: *f-Vi une:'-. - fc.Laboratrio de Sistemas integrveis TecnolgicoPROJETO SREISistema de Registro Eletrnico ImobilirioPA1.8.6 - Requisitospara verificao de integridade dabase de dados eletrnicaTtulo PROJETOSREI: PA1.8.6- Requisitospara verificaode integridade da base de dados eletrnicaVerso Verso 1.0 release3Data daliberao 05/11/2011Classificao LSI-TEC:RestritoAutores AdilsonHiraeVolnys BernalPropriedade LSI-TECRestries de acesso LSI-TEC,CNJeARISPSamnLaboratrio ae Sistemas Integrveis Tecnolgicolec.o/g.biSumrio1 INTRODUO 32 INTEGRIDADE DABASE DE DADOS ELETRNICA 42.1 Livros eletrnicos do SREI 42.2 Estrutura geral do livro eletrnico 43 MTODODE CONTROLEDE INTEGRIDADE DOLIVRO ELETRNICO 6TtuloVerso | Classificao PginaPROJETO SREI: PROJETO SREI: PA1.8.6-Requisitospara verificao daintegridade da base de dadoseletrnicav1.0.r.3 LSITEC:Restrito 2/8laboratrio daSistemas Integrveis Tecnolgicovw/vv.lsilec.org.br1 IntroduoEste documentoapresentaomtododecontroleparaverificaodaintegridadedabase de dados eletrnica, mais especificamente, dos livros eletrnicos.Ttulo Versozr.7Z zClassificao PaginaPROJETOSREl: PROJETO SREI: PA1.8.6 - Requisitospara verificao daintegridade da base de dadoseletrnicav1.0.r.3 LSITEC:Restrito 3/8asmlaboratrio de Sistemas Integrveis Tecnolgico2 Integridade da base de dados eletrnicaNo Sistema deRegistroEletrnicoImobilirio(SREI), dentre os dadosmanipuladose armazenados pelocartrio, os mais importantes e considerados crticossooslivros eletrnicos.2.1 Livros eletrnicos do SREIOs livros eletrnicos definidos para oSREI so: Livro 1 - Livro protocolo geral; Livro2- Livrode matrcula eletrnica; Livro 3 - Livro de registro auxiliar; Livro de registro de aquisio de imveis rurais por estrangeiros.2.2 Estruturageral dolivro eletrnicoOs livros eletrnicos socompostos por documentos eletrnicos, cada umdelesassinado digitalmente. O primeiro documento do livro eletrnico o termo deaberturado livro, quecontm, dentreoutrasinformaes, dadossobreocartrio, olivro, srie,volume eoficial responsvel.Os documentos que fazemparte dolivro soinseridos nolivro emuma determinadaordemquedeveserpreservadae passvel deverificao. Oltimodocumentodolivro otermodeencerramento, quecontminformaessobreocartrio, olivro,quantidade de documentos eoficial responsvel.Ttulo Verso Classificao PginaPROJETOSREI: PROJETOSREI: PA1.8.6 - Requisitospara verificao daintegridade da base de dadoseletrnicav1.0.r.3 LSITEORestrito 4/8laboratrio de Sistemas Integrveis TecnolgicoLivro eletrnico#Processo: '^Hl 8tf (Folha:.. EjILpunc: feg*Livro eletrnicoTermo de abertura\(DocumentoIDocumento>r*DocumentoIDocumentoDocumentoDocumentoWDocumento1LTermo deencerramentowww.isilFigura1 - Viso da estrutura geral de umlivro eletrnico.Ttulo Verso Classificao PginaPROJETO SREI: PROJETO SREI: PA1.8.6 - Requisitospara verificao daintegridade dabase de dadoseletrnicav1.0.r.3 LSITEC:Restrito 5/8SI/7^Z7laboratrio de Sistemas Integrveis Tecnolgico- : ' c.org.bf3 Mtodo de controle de integridade do livro eletrnicoOmtodo de controle deintegridade dolivro eletrnicobaseadono encadeamentodas assinaturas digitais dos documentos presentes no livro.Omtodo de controle de integridade envolve os seguintes elementos: Assinatura digital do documento; Carimbo de tempo da assinatura do documento; ndice dodocumentono livro; Vnculo do documento comodocumento anterior nolivro;DocumentoassinadodigitalmenteDocumentoassinadodigitalmentendice nolivroVinculo anteriorValor da assinatura*ICarimbodo tempondice no livroVinculo anterior "j-Valor da assinaturaICarimbo do tempcTContedoAssinatura digitalContedoAssinatura digitalFigura 2 - Ilustrao dos elementos do controle de integridade livro eletrnico.Ttulo Verso Classificao PginaPROJETOSREI: PROJETOSREI:PA1.8.6 - Requisitospara verificao daintegridade da base de dadoseletrnicav1.0.r.3 LSITEORestrito 6/8I/20Z7laboratrio de Sistemas Integrveis TecnolgicoProcesso:tfi.3- miFolha:~IiWFunc: ^w.v.v.lsiteA assinatura digital do documento possibilita a verificao da integridade docontedo assinado.O carimbo de tempo da assinatura indicaque arealizao da assinatura foi realizadaantesdoinstante derefernciacontidono carimbodetempo. Almdisso, indicaaexistnciadocontedoantes do instantede referncia. Ocarimbodetempodeassinatura fundamental para evitar a repudiao futura da assinatura digitalrealizada, alegando que foi realizada comdata retroativa aps a revogao ouexpirao do certificado.Osdoiselementosditadosanteriormente(assinaturadigital e carimbodetempodaassinatura) tratam do controle de integridade individual de cada documento.Ondicedodocumentono livro umelementoassinadojuntocomocontedododocumento quepossibilitadefinir arelao de ordem entre os documentos presentesnolivro eletrnico. Porm,somente ele noimpede asubstituio deumdocumentonolivro.Nomtododocontrole deintegridade dolivro, existeumvnculododocumentocomo documentoanterior no livro. Estevnculo umelementoassinadojuntocomocontedo do documento. Quando um novo documento acrescentado aodocumento, atravsdesteelemento, osignatrioassinatambm, indiretamente, osdocumentosanteriores nolivro, pois odocumentocontmovalordaassinaturadodocumento anterior. Este valor utilizado para verificar a integridade do livroeletrnico, queinclui a verificaoda relaodeordementreosdocumentosquefazemparte dolivro eletrnico.Porm, paraimpedir que, emummomento futuro, osltimosN documentosdolivrosejamalterados, importante a existncia de um controle temporal sobre osdocumentos. Isso podeserfeito utilizando-se oinstante presente no carimbodetempodeassinatura. A diferenaentreadatadodocumento(datado negcio) e adata do carimbodotempoda assinatura (data da tecnologia) deveser pequena(deve ser omesmo dia ou, nomximo, ter uma diferena de um dia).Ttulo Verso Classificao PginaPROJETOSREI: PROJETO SREI: PA1.8.6 - Requisitospara verificao daintegridade da base de dadoseletrnicav1.0.r.3LSITEORestrito 7/8G^laboratrio de Sistemas Integrveis TecnolgicoParaisso, novamente fundamental a utilizao do carimbo de tempo daassinaturadigital doOficialnodocumento, que deve sempre ser includaimediatamente apsagerao da assinatura digital.Porm, o mtodo proposto, no impede a gerao simultnea de bifurcaes,permitindo aoagenteescolher, nofuturo, ocaminhomais adequadoemrelaoaosequenciamento dosdocumentos. Paraevitar estasituao necessrioincluir noprocesso um terceiro confivel, tornando o controle mais complexo. Umapossibilidadeseriaa incluso, por exemplo, deumdocumentodevistadacorreioassinadopelo corregedor, contendo tambm os controles de integridade.Paraavalidao daintegridade do livro necessriopercorrer evalidar aassinaturade todos os documentos contidos noLivro, podendo terumimpactono desempenhodo sistema. Porm, poderia ser aceitvel caso seja realizada em horriosalternativos, por exemplo, todo oincio da manh, antes doinciodoatendimento.Ttulo Verso Classificao PginaPROJETOSREI: PROJETOSREI:PA1.8.6- Requisitospara verificao daintegridade da base de dadoseletrnicav1.0.r.3 LSITEC:Restrito 8/8