Superando os riscos da segurança baseada em perímetro - Uma abordagem com identificação federada através de certificados digitais A3/ICP-Brasil e SAML


Autoria(s): Souza, Wellington Silva de
Contribuinte(s)

Fialho, Sérgio Vianna

CPF:00913147478

http://lattes.cnpq.br/6381572434235852

CPF:31510230700

http://lattes.cnpq.br/8215124502137579

Oliveira, Luiz Affonso Henderson Guedes de

CPF:21929564287

http://lattes.cnpq.br/7987212907837941

Pinheiro, Marcos Cesar Madruga Alves

CPF:83693696420

http://lattes.cnpq.br/1682925222063297

Pinheiro, José de Queiroz

CPF:66902991804

http://lattes.cnpq.br/5503576309484010

Data(s)

17/12/2014

17/01/2014

17/12/2014

18/02/2013

Resumo

The traditional perimeter-based approach for computer network security (the castle and the moat model) hinders the progress of enterprise systems and promotes, both in administrators and users, the delusion that systems are protected. To deal with the new range of threats, a new data-safety oriented paradigm, called de-perimeterisation , began to be studied in the last decade. One of the requirements for the implementation of the de-perimeterised model of security is the definition of a safe and effective mechanism for federated identity. This work seeks to fill this gap by presenting the specification, modelling and implementation of a mechanism for federated identity, based on the combination of SAML and X.509 digital certificates stored in smart-cards, following the A3 standard of ICP-Brasil (Brazilian official certificate authority and PKI)

A visão tradicional de segurança em redes de computadores, baseada em perímetro (modelo do castelo e fosso ), além de entravar a evolução dos sistemas corporativos, cria, tanto em administradores quanto usuários, a falsa ilusão de proteção. Para lidar com a nova gama de ameaças, um novo paradigma orientado à segurança intrínseca dos dados, chamado deperimetrização , começou a ser estudado na última década. Um dos requisitos para a implantação do modelo deperimetrizado de segurança é a definição de um mecanismo seguro e eficaz de identificação federada. Este trabalho busca preencher essa lacuna, apresentando a especificação, modelagem e implementação de um mecanismo de identificação federada, baseado na conjunção do protocolo SAML e certificados digitais X.509 armazenados em cartões-inteligentes, padrão A3/ICP-Brasil

Formato

application/pdf

Identificador

SOUZA, Wellington Silva de. Superando os riscos da segurança baseada em perímetro - Uma abordagem com identificação federada através de certificados digitais A3/ICP-Brasil e SAML. 2013. 109 f. Dissertação (Mestrado em Automação e Sistemas; Engenharia de Computação; Telecomunicações) - Universidade Federal do Rio Grande do Norte, Natal, 2013.

http://repositorio.ufrn.br:8080/jspui/handle/123456789/15482

Idioma(s)

por

Publicador

Universidade Federal do Rio Grande do Norte

BR

UFRN

Programa de Pós-Graduação em Engenharia Elétrica

Automação e Sistemas; Engenharia de Computação; Telecomunicações

Direitos

Acesso Aberto

Palavras-Chave #Deperimetrização. Segurança de redes. Cartões-inteligentes. SAML. ICP-Brasil #De-perimeterisation. Network security. Smart-cards. SAML, PKI #CNPQ::ENGENHARIAS::ENGENHARIA ELETRICA
Tipo

Dissertação