Estudo comparativo de soluções de ataque distribuído a sistemas de Full Disk Encryption
Autor(a) principal: | |
---|---|
Data de Publicação: | 2022 |
Tipo de documento: | Dissertação |
Idioma: | por |
Título da fonte: | Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
Texto Completo: | https://hdl.handle.net/20.500.12207/5777 |
Resumo: | A Cibersegurança, no domínio das Tecnologias, suporta-se cientificamente em algoritmos criptográficos, cujas implementações devem respeitar as recomendações internacionais. Algoritmos como Advanced Encryption System (AES) ou o Rivest-Shamir-Adleman (RSA), implementados recorrendo a chaves de dimensão adequada, são considerados inquebráveis com a tecnologia atual. Existe, contudo, um conjunto de abordagens de ataque a implementações que recorrem a estes algoritmos, quer explorando fraquezas derivadas de interpretações precipitadas das recomendações internacionais, quer recorrendo a bases de dados distribuídas de funções de hash, ou até a otimização de algoritmos de ataque baseados em programação paralela, entre outras eventuais abordagens, que em determinadas condições, conseguem quebrar com sucesso sistemas de cifra considerados seguros. Soluções de ataque a sistemas de cifra tem uma procura muito específica, já que são poucos os contextos em que são aplicadas. Normalmente, só empresas de área da cibersegurança, agências policiais e militares ou instituições académicas utilizam soluções desta natureza no desenvolvimento da sua atividade. Pretende-se com esta dissertação analisar comparativamente e numa base de ciência aplicada, a oferta atual de soluções de ataque a sistemas de cifra. Não se pretende, portanto, um trabalho de índole puramente criptográfica, preferindo-se antes um trabalho centrado nas soluções de ataque existentes, conjugando o pragmatismo da sua aplicabilidade ao mundo real atual com o detalhe da sua base cientifica. A abordagem experimental será fortemente apoiada em contexto laboral de uma força policial, por forma a demonstrar na prática as dificuldades sentidas, bem como as escolhas necessárias, para melhor determinar solução, enquadrada com tarefas desta natureza. O resultado desta dissertação será uma base de trabalho para decisores que procurem determinar qual o melhor caminho a escolher para a aquisição de uma solução de ataque a sistemas de cifra. |
id |
RCAP_080110e55605fc11de92c8e39027eb0f |
---|---|
oai_identifier_str |
oai:repositorio.ipbeja.pt:20.500.12207/5777 |
network_acronym_str |
RCAP |
network_name_str |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
repository_id_str |
7160 |
spelling |
Estudo comparativo de soluções de ataque distribuído a sistemas de Full Disk EncryptionAtaque a palavras-passeCriptografiaAutenticaçãoSegurançaPrivacidadeA Cibersegurança, no domínio das Tecnologias, suporta-se cientificamente em algoritmos criptográficos, cujas implementações devem respeitar as recomendações internacionais. Algoritmos como Advanced Encryption System (AES) ou o Rivest-Shamir-Adleman (RSA), implementados recorrendo a chaves de dimensão adequada, são considerados inquebráveis com a tecnologia atual. Existe, contudo, um conjunto de abordagens de ataque a implementações que recorrem a estes algoritmos, quer explorando fraquezas derivadas de interpretações precipitadas das recomendações internacionais, quer recorrendo a bases de dados distribuídas de funções de hash, ou até a otimização de algoritmos de ataque baseados em programação paralela, entre outras eventuais abordagens, que em determinadas condições, conseguem quebrar com sucesso sistemas de cifra considerados seguros. Soluções de ataque a sistemas de cifra tem uma procura muito específica, já que são poucos os contextos em que são aplicadas. Normalmente, só empresas de área da cibersegurança, agências policiais e militares ou instituições académicas utilizam soluções desta natureza no desenvolvimento da sua atividade. Pretende-se com esta dissertação analisar comparativamente e numa base de ciência aplicada, a oferta atual de soluções de ataque a sistemas de cifra. Não se pretende, portanto, um trabalho de índole puramente criptográfica, preferindo-se antes um trabalho centrado nas soluções de ataque existentes, conjugando o pragmatismo da sua aplicabilidade ao mundo real atual com o detalhe da sua base cientifica. A abordagem experimental será fortemente apoiada em contexto laboral de uma força policial, por forma a demonstrar na prática as dificuldades sentidas, bem como as escolhas necessárias, para melhor determinar solução, enquadrada com tarefas desta natureza. O resultado desta dissertação será uma base de trabalho para decisores que procurem determinar qual o melhor caminho a escolher para a aquisição de uma solução de ataque a sistemas de cifra.2023-02-08T17:54:17Z2022-03-18T00:00:00Z2022-03-18info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttps://hdl.handle.net/20.500.12207/5777TID:203089502porRodrigues, Afonso Jorge Ferreirainfo:eu-repo/semantics/openAccessreponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos)instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãoinstacron:RCAAP2023-11-09T08:17:03Zoai:repositorio.ipbeja.pt:20.500.12207/5777Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireopendoar:71602024-03-19T16:46:22.344363Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informaçãofalse |
dc.title.none.fl_str_mv |
Estudo comparativo de soluções de ataque distribuído a sistemas de Full Disk Encryption |
title |
Estudo comparativo de soluções de ataque distribuído a sistemas de Full Disk Encryption |
spellingShingle |
Estudo comparativo de soluções de ataque distribuído a sistemas de Full Disk Encryption Rodrigues, Afonso Jorge Ferreira Ataque a palavras-passe Criptografia Autenticação Segurança Privacidade |
title_short |
Estudo comparativo de soluções de ataque distribuído a sistemas de Full Disk Encryption |
title_full |
Estudo comparativo de soluções de ataque distribuído a sistemas de Full Disk Encryption |
title_fullStr |
Estudo comparativo de soluções de ataque distribuído a sistemas de Full Disk Encryption |
title_full_unstemmed |
Estudo comparativo de soluções de ataque distribuído a sistemas de Full Disk Encryption |
title_sort |
Estudo comparativo de soluções de ataque distribuído a sistemas de Full Disk Encryption |
author |
Rodrigues, Afonso Jorge Ferreira |
author_facet |
Rodrigues, Afonso Jorge Ferreira |
author_role |
author |
dc.contributor.author.fl_str_mv |
Rodrigues, Afonso Jorge Ferreira |
dc.subject.por.fl_str_mv |
Ataque a palavras-passe Criptografia Autenticação Segurança Privacidade |
topic |
Ataque a palavras-passe Criptografia Autenticação Segurança Privacidade |
description |
A Cibersegurança, no domínio das Tecnologias, suporta-se cientificamente em algoritmos criptográficos, cujas implementações devem respeitar as recomendações internacionais. Algoritmos como Advanced Encryption System (AES) ou o Rivest-Shamir-Adleman (RSA), implementados recorrendo a chaves de dimensão adequada, são considerados inquebráveis com a tecnologia atual. Existe, contudo, um conjunto de abordagens de ataque a implementações que recorrem a estes algoritmos, quer explorando fraquezas derivadas de interpretações precipitadas das recomendações internacionais, quer recorrendo a bases de dados distribuídas de funções de hash, ou até a otimização de algoritmos de ataque baseados em programação paralela, entre outras eventuais abordagens, que em determinadas condições, conseguem quebrar com sucesso sistemas de cifra considerados seguros. Soluções de ataque a sistemas de cifra tem uma procura muito específica, já que são poucos os contextos em que são aplicadas. Normalmente, só empresas de área da cibersegurança, agências policiais e militares ou instituições académicas utilizam soluções desta natureza no desenvolvimento da sua atividade. Pretende-se com esta dissertação analisar comparativamente e numa base de ciência aplicada, a oferta atual de soluções de ataque a sistemas de cifra. Não se pretende, portanto, um trabalho de índole puramente criptográfica, preferindo-se antes um trabalho centrado nas soluções de ataque existentes, conjugando o pragmatismo da sua aplicabilidade ao mundo real atual com o detalhe da sua base cientifica. A abordagem experimental será fortemente apoiada em contexto laboral de uma força policial, por forma a demonstrar na prática as dificuldades sentidas, bem como as escolhas necessárias, para melhor determinar solução, enquadrada com tarefas desta natureza. O resultado desta dissertação será uma base de trabalho para decisores que procurem determinar qual o melhor caminho a escolher para a aquisição de uma solução de ataque a sistemas de cifra. |
publishDate |
2022 |
dc.date.none.fl_str_mv |
2022-03-18T00:00:00Z 2022-03-18 2023-02-08T17:54:17Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
format |
masterThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
https://hdl.handle.net/20.500.12207/5777 TID:203089502 |
url |
https://hdl.handle.net/20.500.12207/5777 |
identifier_str_mv |
TID:203089502 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
application/pdf |
dc.source.none.fl_str_mv |
reponame:Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) instname:Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação instacron:RCAAP |
instname_str |
Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação |
instacron_str |
RCAAP |
institution |
RCAAP |
reponame_str |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
collection |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) |
repository.name.fl_str_mv |
Repositório Científico de Acesso Aberto de Portugal (Repositórios Cientìficos) - Agência para a Sociedade do Conhecimento (UMIC) - FCT - Sociedade da Informação |
repository.mail.fl_str_mv |
|
_version_ |
1799130935347642368 |