Return to search

Superando os riscos da seguran?a baseada em per?metro - Uma abordagem com identifica??o federada atrav?s de certificados digitais A3/ICP-Brasil e SAML

Made available in DSpace on 2014-12-17T14:56:15Z (GMT). No. of bitstreams: 1
WellingtonSS_DISSERT.pdf: 5097418 bytes, checksum: 0861f0beded3a7d7e387f3b5d7f448ed (MD5)
Previous issue date: 2013-02-18 / The traditional perimeter-based approach for computer network security (the castle
and the moat model) hinders the progress of enterprise systems and promotes, both in
administrators and users, the delusion that systems are protected. To deal with the new
range of threats, a new data-safety oriented paradigm, called de-perimeterisation , began
to be studied in the last decade. One of the requirements for the implementation of the
de-perimeterised model of security is the definition of a safe and effective mechanism for
federated identity. This work seeks to fill this gap by presenting the specification, modelling
and implementation of a mechanism for federated identity, based on the combination
of SAML and X.509 digital certificates stored in smart-cards, following the A3 standard
of ICP-Brasil (Brazilian official certificate authority and PKI) / A vis?o tradicional de seguran?a em redes de computadores, baseada em per?metro
(modelo do castelo e fosso ), al?m de entravar a evolu??o dos sistemas corporativos,
cria, tanto em administradores quanto usu?rios, a falsa ilus?o de prote??o. Para lidar com
a nova gama de amea?as, um novo paradigma orientado ? seguran?a intr?nseca dos dados,
chamado deperimetriza??o , come?ou a ser estudado na ?ltima d?cada. Um dos requisitos
para a implanta??o do modelo deperimetrizado de seguran?a ? a defini??o de um
mecanismo seguro e eficaz de identifica??o federada. Este trabalho busca preencher essa
lacuna, apresentando a especifica??o, modelagem e implementa??o de um mecanismo de
identifica??o federada, baseado na conjun??o do protocolo SAML e certificados digitais
X.509 armazenados em cart?es-inteligentes, padr?o A3/ICP-Brasil

Identiferoai:union.ndltd.org:IBICT/oai:repositorio.ufrn.br:123456789/15482
Date18 February 2013
CreatorsSouza, Wellington Silva de
ContributorsCPF:31510230700, http://lattes.cnpq.br/8215124502137579, Oliveira, Luiz Affonso Henderson Guedes de, CPF:21929564287, http://lattes.cnpq.br/7987212907837941, Pinheiro, Marcos Cesar Madruga Alves, CPF:83693696420, http://lattes.cnpq.br/1682925222063297, Pinheiro, Jos? de Queiroz, CPF:66902991804, http://lattes.cnpq.br/5503576309484010, Fialho, S?rgio Vianna
PublisherUniversidade Federal do Rio Grande do Norte, Programa de P?s-Gradua??o em Engenharia El?trica, UFRN, BR, Automa??o e Sistemas; Engenharia de Computa??o; Telecomunica??es
Source SetsIBICT Brazilian ETDs
LanguagePortuguese
Detected LanguageEnglish
Typeinfo:eu-repo/semantics/publishedVersion, info:eu-repo/semantics/masterThesis
Formatapplication/pdf
Sourcereponame:Repositório Institucional da UFRN, instname:Universidade Federal do Rio Grande do Norte, instacron:UFRN
Rightsinfo:eu-repo/semantics/openAccess

Page generated in 0.0014 seconds