
Universidade Federal de Santa catarina (UFSC)
Programa de Pós-graduação em Engenharia, Gestão e Mídia do Conhecimento (PPGEGC)
Detalhes do Documento Analisado
Centro: Não Informado
Departamento: Não Informado
Dimensão Institucional: Pós-Graduação
Dimensão ODS: Econômica
Tipo do Documento: Tese
Título: CONTROLE DE AUTENTICAÇÃO TOLERANTE A INTRUSÕES EM FEDERAÇÕES DE CLOUDS
Orientador
- JONI DA SILVA FRAGA
Aluno
- LUCIANO BARRETO
Conteúdo
Federações de clouds tem sido um tópico de muitos estudos atualmente na área de sistemas distribuídos. a associação de provedores de clouds para formação de federações pode ser movida pela necessidade de pequenos provedores se unirem no sentido de competirem em mercado agressivo. o objetivo principal desta tese sempre foi o estudo dos controles de segurança em federações de clouds. a autenticação por ser peça fundamental na implantação de políticas de segurança acabou sendo o foco principal de nossos esforços. em se tratando dos controles de autenticação, um ponto que quase sempre permanece em aberto nas formações destas federações é o gerenciamento de seus usuários. neste sentido desenvolvemos uma proposta de federação de clouds cujas autenticações de seus usuários são baseadas no uso de provedores de identidades. por se tornar ator principal na aplicação de políticas nestas federações, usamos técnicas que agregassem segurança e tolerância a intrusões a estes provedores de identidades. e, neste sentido, exploramos o uso da virtualização para permitir a proteção de entidades importantes para a segurança destes provedores de identidades (identity providers idps). estes trabalhos preliminares de autenticação foram incorporados ao projeto secfunet e adotaram características definidas pelos parceiros de projeto, entre estas, o uso de processadores seguros. posteriormente, diante de limitações de flexibilidade impostas pelo hardware especializado usado no projeto secfunet, outra abordagem envolvendo o armazenamento de informações de usuários em seus idps foi desenvolvida. nesta segunda abordagem, a própria federação de clouds através de recursos de memorização foi utilizada como base para o armazenamento de credenciais e atributos de usuários. protocolos de disseminação baseados em técnicas de compartilhamento de segredo foram introduzidos no modelo, de forma que o armazenamento das informações de usuários se mantivessem seguras mesmo em casos de intrusões tanto nos idps como em parte dos provedores de cloud da federação. a evolução de nossos trabalhos envolveu protótipos, os quais foram submetidos a vários experimentos de testes a fim de verificar sua viabilidade prática de nossas propostas.
Índice de Shannon: 3.90219
Índice de Gini: 0.928139
ODS 1 | ODS 2 | ODS 3 | ODS 4 | ODS 5 | ODS 6 | ODS 7 | ODS 8 | ODS 9 | ODS 10 | ODS 11 | ODS 12 | ODS 13 | ODS 14 | ODS 15 | ODS 16 |
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
3,43% | 5,91% | 5,27% | 4,84% | 4,10% | 5,78% | 7,08% | 5,51% | 13,14% | 3,41% | 8,51% | 6,16% | 4,60% | 4,96% | 8,60% | 8,70% |
ODS Predominates


3,43%

5,91%

5,27%

4,84%

4,10%

5,78%

7,08%

5,51%

13,14%

3,41%

8,51%

6,16%

4,60%

4,96%

8,60%

8,70%