Crear una autoritat de certificació amb serveis en línia a través d'una interfície web amb funcions d'administració.
Autoritat de certificació (CA) per l'emissió de certificats digitals en una infraestructura de clau pública (PKI) amb una interfície web bàsica.
La finalitat d'aquest projecte és la creació d'una aplicació que faci les funcions d'una Autoritat de Certificació (CA) dins del marc d'una Infraestructura de Clau Pública (PKI). Aquesta aplicació té una interfície web que ofereix una sèrie de serveis en línia.Les operacions que ofereix seran de dos tipus:- Públiques: d'accés obert i que permet obtenir certificats mitjançant fitxers de petició PKCS#10 o introduint les dades de l'usuari. També permet descarregar la Llista de Revocació de Certificats (CRL) i el certificat arrel de la CA.- Privades: on l'usuari s'haurà d'autenticar prèviament com a administrador, ja sigui amb una connexió local i l'ús d'un nom d'usuari i una contrasenya o amb la presentació d'un certificat autoritzat. Les funcions que es podran dur a terme inclouen la posada en marxa de l'aplicació, la seva reinicialització, la gestió de drets d'administrador, la consulta de certificats, la revocació d'aquests o la publicació de la CRL.Les operacions internes de l'aplicació estan separades de la interfície amb l'objectiu de que es puguin fer servir des d'un altre programari.El producte ha estat desenvolupat en llenguatge Java i s'executa mitjançant un contenidor de servlets Apache Tomcat sobre Linux (tot i que seria fàcilment portable a altres contenidors i sistemes operatius). Es fa servir una base de dades MySQL per emmagatzemar la informació de l'aplicació.L'objectiu del projecte és aprofundir en els coneixements sobre Infraestructures de Clau Pública i en les funcions i serveis que ha d'oferir una Autoritat de Certificació, posant un especial èmfasi en tot el referent a la seguretat del sistema.
El present TFC consisteix en una aplicació web que simula una Autoritat Certificadora en una PKI amb serveis en línea. Les operacions que realitza la CA,son: genera el seu parell de Claus, el seu certificat auto signat, els parells de Claus dels usuaris i els seus certificats, la base de dades de l¿aplicació i la llista de certificats revocats.Tots els certificats generats son X509V3, mentre que les Claus son totes RSA de 2048 bits.
En aquest projecte s’ha presentat un nou model de desenvolupament de la confiança, més flexible que els anteriors, des del punt de vista de l’usuari. El model proposat es basa en llistes de confiança per tal de resoldre els problemes d’interoperabilitat entre dominis de PKI. Aquesta proposta es basa en un model jeràrquic de PKI on s’estén la confiança mitjançant uns proveïdors de confiança.
En aquest TFC s'ha proposat dissenyar i implementar en llenguatge Java un sistema segur de descàrrega anònima de fitxers. Per fer aquesta tasca es proposa un conjunt d'aplicacions web que es s'intercanviaran dades en format XML de forma segura, sempre sota protocol HTTPS i mantenint la integritat, autenticitat i autenticació de les parts amb l'ajut d'un PKI.
L'objectiu d'aquest projecte, emmarcat en l'àrea de la Seguretat Informàtica, ésimplementar un esquema criptogràfic, que garanteixi els requisits de seguretat d'un sistema de gestió d'historials mèdics, a través d'una xarxa de comunicacions.
This article pays attention to two moments in the life and work (inseparably united) of Maria-Mercè Marçal. The first refers to a search of small objects presided by the moon. Taking this search as a motif, the freedom which the poet confers to the nocturnal light ¿mythical and magical symbol of femaleness- and, therefore, to that which symbolises the heavenly body, is revealed. The second moment revolves around the reflection of Marçal on the ¿female authority¿, a concept which this author, inspired by the philosophical community of Diotima, distinguishes from power. Throughout history, Maria-Mercè Marçal remarked, many women have gained strength from the free atribution of authority to other women, to their texts, to their experiences.
The penetration of PKI technology in the market is moving slowly due to interoperability concerns. Main causes are not technical but political and social since there is no trust development model that appropriately deals with multidomain PKIs. We propose a new architecture that on one hand considers that trust is not an homogeneous property but tied to a particular relation, and on the other hand, trust management must be performed through specialized entities that can evaluate its risks and threads. The model is based on trust certificate lists that allows users to hold a personalized trust view without having to get involved in technical details. The model dynamically adapts tothe context changes thanks to a new certificate extension, we have called TrustProviderLink (TPL).
