• Refine Query
  • Source
  • Publication year
  • to
  • Language
  • 324
  • 126
  • Tagged with
  • 450
  • 450
  • 225
  • 162
  • 160
  • 93
  • 86
  • 51
  • 45
  • 44
  • 39
  • 38
  • 36
  • 36
  • 36
  • About
  • The Global ETD Search service is a free service for researchers to find electronic theses and dissertations. This service is provided by the Networked Digital Library of Theses and Dissertations.
    Our metadata is collected from universities around the world. If you manage a university/consortium/country archive and want to be added, details can be found on the NDLTD website.
231

Sistema de controle de consumo para redes de computadores

Krolow, Roger al-Alam January 2000 (has links)
Este trabalho define e implementa um sistema de controle de consumo para redes de computadores, objetivando aumentar o tempo de operação da rede em caso de operação com recursos limitados e redução de consumo de energia em situações de fornecimento normal. Na definição do sistema, denominado NetPower, foi estabelecida uma estrutura através da qual um gerente (coordenador) monitora as atividades dos equipamentos vinculados à rede, e determina alterações nos estados de consumo respectivos, de acordo com as necessidades ou atendimento de padrões de otimização. Aos equipamentos podem ser atribuídos diferentes privilégios em uma hierarquia adaptável a diversos ambientes. Um reserva oferece opção às falhas do gerente. A implementação está baseada no protocolo SNMP (Simple Network Management Protocol) para a gerência e são considerados preponderantemente os padrões para controle de consumo dos equipamentos Advanced Power Management, APM, e Advanced Configuration and Power Interface Specification, ACPI. Além da arquitetura do gerente e dos agentes, foi definida também uma MIB (Management Information Base) para controle de consumo. No projeto do sistema, foi privilegiado o objetivo de utilização em qualquer ambiente de rede, sem preferência por equipamentos de algum fabricante específico ou por arquitetura de hardware. Tecnologias de domínio público foram utilizadas, quando possível. No futuro este sistema pode fazer parte da distribuição de sistemas operacionais, incorporando controle de consumo às redes. No texto é feita uma comparação entre os softwares existentes para controle de consumo, são apresentados os recursos de controle de consumo disponíveis nos equipamentos de computação, seguido da descrição do protocolo de gerência utilizado. Em seguida, é apresentada a proposta detalhada do sistema de controle e descrita da implementação do protótipo.
232

Uma abordagem escalável para controle de acesso muitos para muitos em redes centradas de informação

Silva, Rafael Hansen da January 2016 (has links)
Um dos principais desafios em Redes Centradas em Informação (ICN) é como prover controle de acesso à publicação e recuperação de conteúdos. Apesar das potencialidades, as soluções existentes, geralmente, consideram um único usuário agindo como publicador. Ao lidar com múltiplos publicadores, elas podem levar a uma explosão combinatória de chaves criptográficas. As soluções projetadas visando a múltiplos publicadores, por sua vez, dependem de arquiteturas de redes específicas e/ou de mudanças nessas para operar. Nesta dissertação é proposta uma solução, apoiada em criptografia baseada em atributos, para controle de acesso a conteúdos. Nessa solução, o modelo de segurança é voltado a grupos de compartilhamento seguro, nos quais todos os usuários membros podem publicar e consumir conteúdos. Diferente de trabalhos anteriores, a solução proposta mantém o número de chaves proporcional ao de membros nos grupos e pode ser empregada em qualquer arquitetura ICN de forma gradual. A proposta é avaliada quanto ao custo de operação, à quantidade de chaves necessárias e à eficiência na disseminação de conteúdos. Em comparação às soluções existentes, ela oferece maior flexibilidade no controle de acesso, sem aumentar a complexidade do gerenciamento de chaves e sem causar sobrecustos significativos à rede. / One of the main challenges in Information-Centric Networking (ICN) is providing access control to content publication and retrieval. In spite of the potentialities, existing solutions often consider a single user acting as publisher. When dealing with multiple publishers, they may lead to a combinatorial explosion of cryptographic keys. Those solutions that focus on multiple publishers, on the other hand, rely on specific network architectures and/or changes to operate. In this dissertation, it is proposed a solution, supported by attribute-based encryption, for content access control. In this solution, the security model is focused on secure content distribution groups, in which any member user can publish to and retrieve from. Unlike previous work, the proposed solution keeps the number of cryptographic keys proportional to the number of group members, and may even be adopted gradually in any ICN architecture. The proposed solution is evaluated with respect to the overhead it imposes, number of required keys, and efficiency in the content dissemination. In contrast to existing solutions, it offers higher access control flexibility, without increasing key management process complexity and without causing significant network overhead.
233

Decentralized detection of violations f service level agreements using peer-to-peer technology

Nobre, Jéferson Campos January 2016 (has links)
Critical networked services established between service provider and customers are expected to operate respecting Service Level Agreements (SLAs). An interesting possibility to monitor such SLAs is using active measurement mechanisms. However, these mechanisms are expensive in terms of network devices resource consumption and also increase the network load because of the injected traffic. In addition, if the number of SLA violations in a given time is higher than the number of available measurement sessions (common place in large and complex network infrastructures), certainly some violations will be missed. The current best practice, the observation of just a subset of network destinations driven by human administrators expertise, is error prone, does not scale well, and is ineffective on dynamic network conditions. This practice can lead to SLA violations being missed, which invariably affect the performance of several applications. In the present thesis, we advocated the use of Peer-to-Peer (P2P) technology to improve the detection of SLA violations. Such use is described using principles to control active measurement mechanisms. These principles are accomplished through strategies to activate measurement sessions. In this context, the major contributions of this thesis are: i) An approach to improve the detection of SLA violations through the steering of the activation of active measurement sessions using local and remote past service level measurement results and resource utilization constraints; ii) The concept of destination rank as an approach to autonomically prioritize destinations for the activation of active measurement sessions using destination scores; iii) The concept of correlated peers to enable the autonomic provisioning of a P2P measurement overlay for the exchange of relevant active measurement results; iv) The concept of virtual measurement sessions to enable the sharing of measurement results among correlated peers in order to save network devices resources and to improve SLA monitoring coverage; v) The definition of decentralized strategies to steer the activation of active measurement sessions using P2P principles. The method used on the investigation started with the execution of literature reviews on the networkwide control of measurement mechanisms and the employment of P2P technology on network management. After that, the proposed principles to control active measurement mechanisms and the strategies to activate measurement sessions were described. Finally, experiments were performed to evaluate the performance as well as to highlight properties of such principles and strategies. The findings showed properties which improve the detection of SLA violations in terms of the number of detected violations and the adaptivity to network dynamics. We expect that such findings can lead to better SLA monitoring tools and methods.
234

SAFO : Sistema Agregador de Ferramentas de Operação de Rede / SAFO - integrated system of tools for network operation

Medina, Roseclea Duarte January 1996 (has links)
SAFO (Sistema Agregador de Ferramentas de Operação de Rede) é um ambiente aberto e integrado que visa auxiliar na tarefa de gerenciamento de redes. O sistema e o resultado de um estudo de vários utilitários já existentes e a seleção de um conjunto mínimo necessário para a realização de monitoramento e manipulação dos componentes da rede. Os utilitários selecionadas foram integradas num típico ambiente, onde o usuário interage com o sistema através de uma interface gráfica baseada em janelas, facilitando o uso dos utilitários disponíveis. O grande número de parâmetros inerentes a cada utilitário podem inibir ou reduzir seu uso, por isso foi implementado um sistema de help on-line para todos os utilitários com o objetivo de auxiliar na sua utilização. Muitas vezes, as mensagens decorrentes da execução dos utilitários são de difícil interpretação ou são desconhecidas, o que torna o seu resultado praticamente inútil. Para tentar minimizar este problema, o SAFO oferece uma Função Assistente, que auxilia nesta interpretação interagindo com um Banco de Recomendações, onde e apresentada a mensagem resultante da execução do utilitário, as prováveis causas que deram origem a mensagem e, sempre que possível, apresenta sugestões e/ou comentários de ações que podem ser tomadas para eliminar o determinado problema. Com estas funções, o SAFO pretende ser um utilitário útil na complexa tarefa de gerenciamento de rede servindo tanto a operadores experientes como aos inexperientes, auxiliando e agilizando na execução de suas tarefas diárias de manter a rede operacional e num nível de performance satisfatório. / SAFO (Integrated System of Tools for Network Operation) is an open and integrated system built up to aid in network management work. The system results from a study of many existing tools and from the selection of a minimum set of tools necessary for network monitoring and handling. The selected tools were integrated in an environment where the user interacts with the system through a graphic interface based on windows, to facilitate the use of available tools. The high number of parameters inferent to each tool can inhibit or reduce its use, so an on-line help system for all tools was developed. Usually the messages resulting from execution of the tools are difficult to understand or are unknown, making the results quite useless. Trying to minimize this problem, the SAFO offers a Function Assistant, that helps in this interpretation interacting with a Base of Recommendations, where the resulting message , the likely cause which originated the message and, if possible, suggestions and/or comments of actions that can be taken to eliminate the problem are shown. With these functions. the SAFO intends to become an useful tool in the complex task of managing networks providing support for both experienced and beginer users, helping and speeding up the network operator's daily task of maintaining the network operational and with good performance.
235

Uma proposta para gerência de correio eletrônico / A proposal for eletronic mail management

Silva, Ana Cristina Benso da January 1995 (has links)
A gerência de redes de computadores cresce a, medida que são necessárias redes mais seguras, menos vulneráveis a falhas e para reduzir a sobrecarga de trabalho dos administradores de rede. Gerenciar elementos físicos das redes de computadores tem sido a tônica da gerencia de redes. Porem, gerenciar as aplicações também a muito importante, pois são o ponto de interação do usuário com a rede. Há grupos trabalhando na padronização da gerencia das aplicações, através da definição de Management Information Bases (MIBs) específicas para as aplicações. Recentemente foi publicada a MIB específica para correio eletrônico Internet [KIL 94]. Alem de grupos oficiais, como o IFIP Working Group 6.6, outras pessoas, também a nível de Brasil, tem desenvolvido trabalhos na áreas de gerencia de aplicações [CAR 94]. Este trabalho propõe um paradigma para gerencia de uma das entidades funcionais do Message Handling System (MHS) X.400, o Agente de Transferência de Mensagens (ATM). O MHS X.400 e a aplicação de correio eletrônico para o ambiente OSI. O correio eletrônico a uma das aplicações mais populares na comunidade de redes de computadores e atualmente tem sido cogitado como base para muitas outras aplicações. A definição conceitual do paradigma de gerencia baseou-se na estrutura de gerencia do modelo OSI, mas a implementação efetiva do protótipo utiliza o protocolo de gerencia da arquitetura Internet, o SNMP. As fases de definição e levantamento dos requisitos para gerencia de um Agente de Transferência de Mansagens (ATM) basearam-se nos modelos organizacional, funcional e informacional definidos pela ISO. 0 modelo organizacional define a hierarquia entre as entidades de gerencia, ou seja, a hierarquia entre agentes e gerentes. O modelo funcional descreve os requisitos para gerencia do ATM segundo as áreas funcionais do modelo: gerencia de fa1has, gerencia de configuração, gerencia de contabilidade, gerencia de desempenho e gerencia de segurança. 0 modelo informacional define a MIB, ou seja, os objetos que serão monitorados. A validação do modelo conceitual foi realizada através da implementação do protótipo. No protótipo foram utilizados os ambientes ISO Development Environment (ISODE), PP e SunNet Manager (SNM). A implementação do protótipo, alem de validar os conceitos te6ricos, foi útil para a obtenção de experiência com relação a integração entre os diversos ambientes. / The network management has been grown due to the need of more secure networks and to reduce the network adminstrator work. The network physical elements management has been the most important topic in network management, but application management is also important because it is the interaction point between users and networks. There are groups working on standardization of application management defining Managemet Information Bases (MIBs) specifics for application management. A Management Information Base for Internet eletronic mail [KIL 941 was recently published. Beyond official groups, such as IFIP Working Group 6.6, there are other people investigating the management process of several well-known applications [CAR 94]. This work proposes a paradigm for the management of one funcional entity of Message Handlig System (MHS) X.400, the Message Transfer Agent (MTA). The MHS X.400 is the eletronic mail application for OSI environment. The eletronic mail is one of most popular network application and it has been indicated to be the base for other applications. The conceptual definition of management paradigm was based in OSI management framework, but the actual prototype implementation uses the SNMP protocol from Internet framework. The definition and elicitation of management requirements for MTA management were based on organization, function and information models defined by ISO. The organization model defines the hierarchy between the management entities, i.e., the hierarchy between agents and managers. The organization model describes the MTA management requirements by the functional areas: fault management, configuration managemet, accounting management, performance management and security managent. The information model defines the MIB, i.e., the managed objects. The conceptual model validation was realized throught prototype implementation. For this validation some softwares were used such as ISO Environment Development (ISODE) and PP that are sharewares commonly used in academic environments and SunNet Manager (SNM) that is a comercial software. This implementation prototype was helpful to apply the network management concepts and to get knowhow about real network managemnt softwares utilization and integration.
236

A reuse-based approach to promote the adoption of info vis tecniques for network and service management tasks / Uma abordagem baseda em reuso para promover a adoção de técnicas de visualização de informações no contexto de gerenciamento de redes de serviços

Guimarães, Vinícius Tavares January 2016 (has links)
Ao longo dos anos, diferentes ferramentas vem sendo utilizadas pelos administradores de rede para realizar as tarefas de gerenciamento (por exemplo, protocolos de gerência e soluções de monitoramento de rede). Dentre tais ferramentas, a presente tese foca em Visualização de Informações (ou simplesmente InfoVis). Essencialmente, entende-se que o objetivo final dessas ferramentas de gestão é diminuir a complexidade e, consequentemente, otimizar o trabalho diário dos administradores. Assim, eles podem melhorar sua produtividade, o que incide diretamente na redução de custos. Com base nesse pressuposto, esta tese tem como objetivo investigar como promover a adoção de técnicas InfoVis pelos administradores de rede, com foco em melhorar produtividade e diminuir custos. A percepção chave é que, na maioria dos casos, os administradores de rede não são habilitados no domínio InfoVis. Desse modo, a escolha por adotar técnica InfoVis requer a imersão em campo desconhecido, podendo gerar, assim, um risco elevado nos indicadores de produtividade e custos. Em essência, essa tese argumenta que o emprego de técnicas InfoVis pelos administradores pode ser muito trabalhosa, despendendo um montante muito significativo de tempo, o que leva a diminuir produtividade e, consequentemente, eleva os custos de gerenciamento. Focando essa questão, é apresentada uma proposta para promover adoção de técnicas InfoVis, pelo encorajamento do reuso. Argumenta-se que os conceitos e princípios de reuso propostos e padronizados pelo campo da engenharia de software podem ser adaptados e empregados, uma vez que a construção de visualizações (ou seja, o projeto e desenvolvimento) é, primariamente, uma tarefa de desenvolvimento de software. Assim, a avaliação da proposta apresentada nesta tese utiliza o método Common Software Measurement International Consortium (COSMIC) Functional Size Measurement (FSM), o qual permite estimar o dimensionamento de software através de pontos por função. A partir deste método, torna-se então possível a estimativa de esforço e, consequentemente, produtividade e custos. Os resultados mostram a viabilidade e eficácia da abordagem proposta (em termos de produtividade e custos), bem como os benefícios indiretos que o reuso sistemático pode fornecer quando da adoção de visualizações para auxílio nas tarefas de gerenciamento de redes. / Throughout the years, several tools have being used by network administrators to accomplish the management tasks (e.g., management protocols and network monitoring solutions). Among such tools, this thesis focuses on Information Visualization one (a.k.a InfoVis). Mainly, it is understood that the ultimate goal of these management tools is to decrease the complexity and, consequently, optimize the everyday work of administrators. Thus, they can increase their productivity, which leads to the cost reduction. Based on this assumption, this thesis aims at investigating how to promote the adoption of InfoVis techniques by network administrators, focusing on enhancing productivity and lowering costs. The key insight is that, in most cases, network administrators are unskilled on InfoVis. Therefore, the choice to adopt visualizations can require an immersion into the unknown that can be too risky regarding productivity and cost. In essence, this thesis argues that the employment of InfoVis techniques by administrators can be very laborious by spending a significant amount of effort that decreases their productivity and, consequently, increases the management costs. To overcome this issue, an approach to promote the adoption of InfoVis techniques by encouraging their reuse is introduced. It is argued that the concepts and principles of software reuse proposed and standardized in the software engineering field can be adapted and employed once the building up of visualizations (i.e., the design and development) can be defined primarily as a software development task. So, the evaluation of the proposal introduced in this thesis employs the Common Software Measurement International Consortium (COSMIC) Functional Size Measurement (FSM) method that measures software sizing through Function Points (FP). From this method, it was possible estimating effort and, consequently, productivity and costs. Results show the feasibility and effectiveness of the proposed approach (in terms of productivity and cost) as well as some indirect benefits that the systematic reuse can provide in the adoption of InfoVis techniques to assist in the management tasks.
237

A new cross-layer adaptive architecture to guarantee quality of service in WiMAX networks / Uma nova arquitetura adaptativa entre camadas para garantir qualidade de serviço em redes WiMAX

Both, Cristiano Bonato January 2011 (has links)
Redes sem fio devem prover qualidade de serviço para aplicações de voz, video e dados. Um padrão definido para oferecer qualidade de serviço nessas redes é o documento IEEE 802.16. Com o objetivo de melhorar a qualidade de transmissão, este padrão utiliza dois principais mecanismos físicos: (i) Orthogonal Frequency Division Multiple Access como interface física e (ii) a possibilidade de ajustar a robustez da transmissão em relação as imperfeições físicas que podem comprometer a transmissão. Além disso, o padrão define um conjunto de componentes na estação base, tal como alocadores, escalonadores e controles de admissões que devem ser modelados para prover uma arquitetura que garanta qualidade de serviço. Entretanto, o padrão não define nem os algoritmos de cada componente, nem a integração entre estes componentes. Investigações objetivando prover qualidade de serviço tem sido propostas no contexto de redes IEEE 802.16. A literatura sobre redes IEEE 802.16 móveis mostra que as atuais pesquisas estão focadas em soluções específicas para cada componente, ou em soluções com integrações parciais. O foco destas soluções é prover a melhor alternativa para problemas individuais para um componente particular. Entretanto, em todos os estudos realizadas nesta tese, não encontrou-se nenhuma pesquisa endereçando propostas sobre a qualidade de serviço global considerando a diversidade dos requisitos de tráfegos das aplicações e as condições de propagação do canal de rádio frequência. Neste contexto, essa tese propõe uma nova arquitetura para garantir qualidade de serviço em uma estão base que deve ser modelada usando uma infraestrutura entre camada para adaptar-se aos requisitos dinâmicos do tráfego, bem como as condições do canal de rádio frequência. O objetivo é integrar os componentes definidos pelo padrão com os mecanismos físicos. Outro objetivo é analisar a arquitetura proposta, através de uma metodologia de avaliação que é baseada segundo a especificação do sistema de avaliação do fórum Worldwide Interoperability for Microwave Access. Assim, a análise da nova arquitetura adaptativa entre camadas é realizada e os resultados mostram a eficiência na alocação dos dados, bem como o mínimo atraso e jitter gerado nas aplicações de tempo real. / Wireless networks must provide quality of service to voice, video and data applications. A standard defined to offer quality of service in these networks is the IEEE 802.16 document. In order to improve the quality of transmission, this standard uses two main physical mechanisms: (i) Orthogonal Frequency Division Multiple Access as physical interface and (ii) the possibility of adjusting the transmission robustness to face the physical impairments that may compromise the transmission. Moreover, the standard defines a set of components in the base station, such as allocators, schedulers, and connection admission controllers that must be modeled to provide an architecture that guarantees quality of service. However, the standard does not define either the algorithm running inside each one of the components nor the integration among them. Investigations aiming to provide quality of service have been proposed in the context of IEEE 802.16 networks. The literature on mobile IEEE 802.16 networks shows that the current research is focused on specific solutions for each component or in solutions with partial integration. The focus of those solutions is to provide the best alternative for individual problems of a particular component. However, to the best of our knowledge, no research addressing the overall quality of service architecture considering both the diversity of applications traffic requirements and the propagation conditions of the radio frequency channel has been proposed so far. In this context, this thesis proposes a new architecture to guarantee quality of service in the base station that must be modeled using a cross-layer infrastructure able to adapt to the dynamics of traffic requirements as well as to the radio frequency channel conditions. The aim is to integrate the components defined by the standard with the physical mechanisms. Another objective is to evaluate the proposed architecture, through an evaluation methodology that is defined following the specification of the system evaluation of the Worldwide Interoperability for Microwave Access forum. Therefore, the analysis on the new cross-layer adaptive architecture is performed and the results show efficient data allocation as well as a minimal delay and jitter for real-time applications.
238

Estudo e classificação de propostas e protocolos para provimento de mobilidade sobre IPv6

Loureiro, Cesar Augusto Hass January 2012 (has links)
A iminente implantação do IPv6, pode ser uma solução para o crescente uso de dispositivos móveis, para ensejar a mobilidade e para solucionar problemas derivados do esgotamento de endereços IPv4. Contudo, para o provimento de mobilidade é necessário garantir conectividade ao usuário, permitindo uma utilização continuada de seus dispositivos quando em movimento, sem que ocorra a perda de conexão, de forma segura e transparente. Isto não é possível com a arquitetura TCP/IP atualmente implementada nas redes que estão operacionais, mesmo que utilizem o protocolo IPv6. Neste sentido, este trabalho visa estudar as propostas mais expressivas no provimento de mobilidade sobre IPv6, com vistas a evidenciar suas características e funcionalidades. Apresenta como resultado, uma análise desses protocolos, em especial no que tange ao tempo de troca de rede (handover) e facilidade de implementação. / The imminent deployment of IPv6, may be a solution to the growing use of mobile devices, to bring mobility and to solve problems arising from the exhaustion of IPv4 addresses. However, to provide mobility is necessary ensure connectivity for the user, allowing continued use of their devices while on the move, without loss of connection, securely and transparently. This is not possible with the TCP/IP architecture currently deployed in networks that are operating, even if used the IPv6 protocol. Thus, this work aims to study the most significant proposals in the provision of mobile IPv6, in order to contrast their features and functionalities. Presents as result, an analysis of these protocols, especially with respect to time network exchange (handover) and ease of implementation.
239

SAFO : Sistema Agregador de Ferramentas de Operação de Rede / SAFO - integrated system of tools for network operation

Medina, Roseclea Duarte January 1996 (has links)
SAFO (Sistema Agregador de Ferramentas de Operação de Rede) é um ambiente aberto e integrado que visa auxiliar na tarefa de gerenciamento de redes. O sistema e o resultado de um estudo de vários utilitários já existentes e a seleção de um conjunto mínimo necessário para a realização de monitoramento e manipulação dos componentes da rede. Os utilitários selecionadas foram integradas num típico ambiente, onde o usuário interage com o sistema através de uma interface gráfica baseada em janelas, facilitando o uso dos utilitários disponíveis. O grande número de parâmetros inerentes a cada utilitário podem inibir ou reduzir seu uso, por isso foi implementado um sistema de help on-line para todos os utilitários com o objetivo de auxiliar na sua utilização. Muitas vezes, as mensagens decorrentes da execução dos utilitários são de difícil interpretação ou são desconhecidas, o que torna o seu resultado praticamente inútil. Para tentar minimizar este problema, o SAFO oferece uma Função Assistente, que auxilia nesta interpretação interagindo com um Banco de Recomendações, onde e apresentada a mensagem resultante da execução do utilitário, as prováveis causas que deram origem a mensagem e, sempre que possível, apresenta sugestões e/ou comentários de ações que podem ser tomadas para eliminar o determinado problema. Com estas funções, o SAFO pretende ser um utilitário útil na complexa tarefa de gerenciamento de rede servindo tanto a operadores experientes como aos inexperientes, auxiliando e agilizando na execução de suas tarefas diárias de manter a rede operacional e num nível de performance satisfatório. / SAFO (Integrated System of Tools for Network Operation) is an open and integrated system built up to aid in network management work. The system results from a study of many existing tools and from the selection of a minimum set of tools necessary for network monitoring and handling. The selected tools were integrated in an environment where the user interacts with the system through a graphic interface based on windows, to facilitate the use of available tools. The high number of parameters inferent to each tool can inhibit or reduce its use, so an on-line help system for all tools was developed. Usually the messages resulting from execution of the tools are difficult to understand or are unknown, making the results quite useless. Trying to minimize this problem, the SAFO offers a Function Assistant, that helps in this interpretation interacting with a Base of Recommendations, where the resulting message , the likely cause which originated the message and, if possible, suggestions and/or comments of actions that can be taken to eliminate the problem are shown. With these functions. the SAFO intends to become an useful tool in the complex task of managing networks providing support for both experienced and beginer users, helping and speeding up the network operator's daily task of maintaining the network operational and with good performance.
240

Um modelo de infra-estrutura de chaves públicas para um correio eletrônico seguro / An infrastructure model of public keys for a secret email

Pedrini, Márcia January 2004 (has links)
Com o crescimento constante do uso do Correio Eletrônico, pela sua facilidade de uso e por sua rapidez na entrega da correspondência, cresce também a preocupação com a segurança no tráfego dos dados. Esta segurança é cada vez mais enfatizada, principalmente quando imagina-se a possibilidade de se ter as informações expostas a intrusos da Internet, que surgem com meios cada vez mais sofisticados para violar a privacidade e a segurança das informações. A certificação digital e a infra-estrutura de chaves públicas formam juntas a arquitetura de segurança mais utilizada para garantir os quatro quesitos básicos de segurança em correio eletrônico, que são: autenticação, integridade, não-repúdio, privacidade e datação. O Direto, desenvolvido pela PROCERGS, Companhia de Processamento de Dados do Estado do Rio Grande do Sul, tem como objetivo principal atender a demanda de um software de comunicação de baixo custo, que interligue os diversos órgãos do estado. Por suas características, o sistema está suscetível a potenciais falhas de segurança. O Direto é baseado em software livre, o que diminui o custo do projeto e possibilita o seu uso por qualquer tipo de organização interessada, sem custo algum, com independência de plataforma e flexibilidade de aperfeiçoamento. O modelo proposto e o protótipo desenvolvido visam garantir a segurança das informações trafegadas pelo módulo de correio eletrônico do Direto, estendendo sua interface e incorporando os conceitos de certificados eletrônicos e infra-estrutura de chave pública, atendendo os quatro quesitos básicos de segurança. / With the growth of Eletronic Mail, caused by its ease of use and fast message deliver process, also grows the preocupation in security of transmitted data. This security is more and more emphasized, even more when there is a chance of having information exposed to intruders from the Internet that appears with ways more and more sophisticated for breaking the privacy and security of information. Digital Certification and public-key infrastructure are the current security standards used to ensure the five basic itens of electronic mail security: authenticity, integrity, privacy, non-repudiation and timestamping. Direto, developed by PROCERGS, Companhia de Processamento de Dados do Estado do Rio Grande do Sul, was mainly designed with the purpouse of supporting the demands for a low cost communication software that could link the various state departments amoung themselves. Because of its characteristics, the system is susceptible to potential security failures. Direto is based on free software, thus reducing project costs and enabling it to be used by any kind of organization with no cost, with independence of platform and upgrade flexibility. The proposed model and developed prototype aim to guarantee the security of information transfered by the eletronic mail module of Direto, extending its interface and incorporating the concepts of electronic certification and public-key infrastructure. Thus implementing the five basic itens of security.

Page generated in 0.0929 seconds