Aprimoramento da privacidade em infraestruturas de chaves públicas centradas no usuário e baseadas em notários

Detalhes bibliográficos
Autor(a) principal: Nogueira, Hendri
Data de Publicação: 2014
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Institucional da UFSC
Texto Completo: https://repositorio.ufsc.br/xmlui/handle/123456789/123166
Resumo: Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2014.
id UFSC_0ad8bd2df0b47664a29e4d6d51c99a1d
oai_identifier_str oai:repositorio.ufsc.br:123456789/123166
network_acronym_str UFSC
network_name_str Repositório Institucional da UFSC
repository_id_str 2373
spelling Universidade Federal de Santa CatarinaNogueira, HendriCustodio, Ricardo Felipe2014-08-06T17:53:35Z2014-08-06T17:53:35Z2014327278https://repositorio.ufsc.br/xmlui/handle/123456789/123166Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2014.Este trabalho tem como objetivo propor novas alternativas de Infraestrutura de Chaves Públicas (ICP) para prover um melhor gerenciamento das identidades, dos atributos e da privacidade dos usuários finais no âmbito de uma Infraestrutura de Autenticação e Autorização (IAA). Neste trabalho são descritas três alternativas: ICP Baseada em Atributos, ICP Centrada no Usuário e ICP Centrada no Usuário com Autenticação Anônima. A partir de uma visão crítica apresentada ao modelo de uma ICP X.509 e também com o uso de certificados de atributos, foram levantadas as limitações de suas adoções e utilizações, bem como a falta de suporte e o fornecimento na privacidade do usuário. Baseadas em Autoridades Notariais para fornecer a confiabilidade dos dados, as propostas utilizam-se do paradigma centrado no usuário para prover um maior controle para o usuário gerenciar e apresentar seus atributos, facilitando nos procedimentos de emissão e verificação das credenciais. As principais diferenças entre as propostas estão no fornecimento de diferentes níveis de privacidade para o usuário final e por meio da utilização de diferentes mecanismos criptográficos, tais como a Criptografia Baseada em Identidades (CBI) e provas de autenticação zero-knowledge. As propostas são analisadas e comparadas entre si e entre cinco outros sistemas, protocolos ou tecnologias utilizadas em uma IAA: ICP X.509 com certificados de atributos, OpenID, framework Shibboleth, U-Prove e Idemix. As suas escolhas se dão pela ampla utilização ou pelos resultados de projetos e pesquisas no meio acadêmico e privado, destacando ou não na privacidade do usuário. Mostra-se que as alternativas de ICP permitem uma simplificação na emissão de credenciais com chaves criptográficas, na verificação destas credenciais, no suporte a diferentes níveis de privacidade para o usuário, com uma alternativa em definir um justo modelo de negócio e a possibilidade de utilização em procedimentos de assinatura de documentos eletrônicos.<br>Abstract : This work aims to propose new alternatives for Public Key Infrastructure (PKI) to improve the management of identities, attributes and privacy of end users within an Authentication and Authorization Infrastructure (AAI). In this work three alternatives are described: PKI Based on Attributes, User-Centric PKI and User-Centric PKI with Anonymous Authentication. From a critical view introduced to the X.509 PKI model and also with the use of attributes certificates, was raised the limitations of their adoption and uses, as well as the lack of the support and the supply of the user's privacy. Based on Notary Authorities to provide data reliability, the proposed alternatives use of user-centric paradigm to provide more control for the user to manage and to present their attributes, making it easier procedures for issuing and verificating credentials. The main differences between the proposals are in providing different levels of end-user's privacy and through the use of different cryptographic mechanisms, such as Identity-Based Cryptography (IBC) and zero-knowledge authentication proofs. The proposals are analyzed and compared with each other and with five other systems, protocols or technologies used in an IAA: X.509 PKI with attribute certificates, OpenID, Shibboleth framework, U-Prove and Idemix. The choices are given by the widespread use or the results from academic and private's research and projects, focusing or not on user's privacy. It is shown that the PKI's alternatives allow a simplification in the issuance of credentials with cryptographic keys, the verification of that credentials, in supporting different levels of user's privacy, an alternative to defining a fair business model and the possibility of using in procedures for signing electronic documents.113 p.| il.porInformaticaComputaçãoAssinaturas digitaisCriptografia de dados (Computação)Aprimoramento da privacidade em infraestruturas de chaves públicas centradas no usuário e baseadas em notáriosinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisreponame:Repositório Institucional da UFSCinstname:Universidade Federal de Santa Catarina (UFSC)instacron:UFSCinfo:eu-repo/semantics/openAccessORIGINAL327278.pdfapplication/pdf2009944https://repositorio.ufsc.br/bitstream/123456789/123166/1/327278.pdf9bbdb7809e03c0b3bbe317c6f993c065MD51123456789/1231662014-08-06 14:53:35.772oai:repositorio.ufsc.br:123456789/123166Repositório de PublicaçõesPUBhttp://150.162.242.35/oai/requestopendoar:23732014-08-06T17:53:35Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)false
dc.title.pt_BR.fl_str_mv Aprimoramento da privacidade em infraestruturas de chaves públicas centradas no usuário e baseadas em notários
title Aprimoramento da privacidade em infraestruturas de chaves públicas centradas no usuário e baseadas em notários
spellingShingle Aprimoramento da privacidade em infraestruturas de chaves públicas centradas no usuário e baseadas em notários
Nogueira, Hendri
Informatica
Computação
Assinaturas digitais
Criptografia de dados (Computação)
title_short Aprimoramento da privacidade em infraestruturas de chaves públicas centradas no usuário e baseadas em notários
title_full Aprimoramento da privacidade em infraestruturas de chaves públicas centradas no usuário e baseadas em notários
title_fullStr Aprimoramento da privacidade em infraestruturas de chaves públicas centradas no usuário e baseadas em notários
title_full_unstemmed Aprimoramento da privacidade em infraestruturas de chaves públicas centradas no usuário e baseadas em notários
title_sort Aprimoramento da privacidade em infraestruturas de chaves públicas centradas no usuário e baseadas em notários
author Nogueira, Hendri
author_facet Nogueira, Hendri
author_role author
dc.contributor.pt_BR.fl_str_mv Universidade Federal de Santa Catarina
dc.contributor.author.fl_str_mv Nogueira, Hendri
dc.contributor.advisor1.fl_str_mv Custodio, Ricardo Felipe
contributor_str_mv Custodio, Ricardo Felipe
dc.subject.classification.pt_BR.fl_str_mv Informatica
Computação
Assinaturas digitais
Criptografia de dados (Computação)
topic Informatica
Computação
Assinaturas digitais
Criptografia de dados (Computação)
description Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2014.
publishDate 2014
dc.date.accessioned.fl_str_mv 2014-08-06T17:53:35Z
dc.date.available.fl_str_mv 2014-08-06T17:53:35Z
dc.date.issued.fl_str_mv 2014
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://repositorio.ufsc.br/xmlui/handle/123456789/123166
dc.identifier.other.pt_BR.fl_str_mv 327278
identifier_str_mv 327278
url https://repositorio.ufsc.br/xmlui/handle/123456789/123166
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv 113 p.| il.
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFSC
instname:Universidade Federal de Santa Catarina (UFSC)
instacron:UFSC
instname_str Universidade Federal de Santa Catarina (UFSC)
instacron_str UFSC
institution UFSC
reponame_str Repositório Institucional da UFSC
collection Repositório Institucional da UFSC
bitstream.url.fl_str_mv https://repositorio.ufsc.br/bitstream/123456789/123166/1/327278.pdf
bitstream.checksum.fl_str_mv 9bbdb7809e03c0b3bbe317c6f993c065
bitstream.checksumAlgorithm.fl_str_mv MD5
repository.name.fl_str_mv Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)
repository.mail.fl_str_mv
_version_ 1766805365838577664