Uma abordagem de privacidade no gerenciamento de identidade na nuvem
Autor(a) principal: | |
---|---|
Data de Publicação: | 2017 |
Tipo de documento: | Tese |
Idioma: | por |
Título da fonte: | Repositório Institucional da UFSC |
Texto Completo: | https://repositorio.ufsc.br/handle/123456789/188839 |
Resumo: | Tese (doutorado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2017. |
id |
UFSC_8c955526020a6cee0d9ed9e856448d76 |
---|---|
oai_identifier_str |
oai:repositorio.ufsc.br:123456789/188839 |
network_acronym_str |
UFSC |
network_name_str |
Repositório Institucional da UFSC |
repository_id_str |
2373 |
spelling |
Uma abordagem de privacidade no gerenciamento de identidade na nuvemComputaçãoComputação em nuvemGerenciamento de identidadesProteção de dadosTese (doutorado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2017.A computação em nuvem oferece benefícios em termos de dinamicidade, elasticidade, disponibilidade e custo, porém cria dificuldades na gestão da segurança da informação. Em especial, sob o ponto de vista do gerenciamento de identidade, o ambiente de nuvem é um desafio importante por ter múltiplas regras de acesso às aplicações, diferentes dados dos usuários e diversas tecnologias envolvidas. A questão de segurança, incluindo preservar a privacidade dos dados é uma preocupação constante e um tópico de pesquisa essencial no ambiente de computação em nuvem. Garantir privacidade envolve ter mecanismos de proteção para minimizar liberação de dados necessários, para garantir que preferências do usuário sejam consideradas e, para garantir o cumprimento de obrigações ou acordos estabelecidos entre provedores e consumidores de serviços. Esta tese propõe um modelo de privacidade para o gerenciamento de identidade em ambientes de nuvem, que promove a privacidade individual dos dados dos usuários. No modelo o ambiente de gerenciamento de identidades na nuvem efetua o controle no lado do usuário, define as políticas de privacidade dos usuários, garante a privacidade nas interações, e controla a autenticação e a autorização dos usuários. O modelo possui ainda um acordo para a interação dinâmica entre os provedores que auxilia no processo de criação dinâmica do ambiente. Foram desenvolvidos protótipos para implementar o modelo proposto. Nos protótipos, que usaram como base uma implementação disponível do OpenID Connect, foram feitas extensões para desenvolver uma prova de conceito dos principais aspectos do modelo.Abstract : The Cloud Computing offers benefits in terms of dynamicity, elasticity, availability, and cost, however, cause difficulties in information security management. In particular, from the point of view of identity management, the cloud environment is an important challenge because has multiple access rules into applications, different user data and technologies involved. The security question, including preserve the data privacy is an ongoing concern and a search essential topic in cloud computing environment. Certify the privacy involve to have a protection mechanism for reducing the releasing necessary data, for certifying that user preferences become considered and for certifying the compliance of obligations or agreement established between providers and services consumers. This paper proposes the privacy model for the cloud computing identity management that promotes the user individual data privacy. In this model, cloud identities management environment doing the control in user side, defining the user privacy policies, assure the privacy of interactions and controlling the authentication and user authorities. The model has an agreement for the dynamic interaction among providers that assist the environment dynamic creation process. Were developed prototypes to implement the proposed model. These prototypes were used an available implementation of OpenID Connect, have been made extensions to develop a model principals aspects concept test.Westphall, Carla MerkleUniversidade Federal de Santa CatarinaWerner, Jorge2018-08-04T04:02:25Z2018-08-04T04:02:25Z2017info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/doctoralThesis245 p.| il., tabs.application/pdf353371https://repositorio.ufsc.br/handle/123456789/188839porreponame:Repositório Institucional da UFSCinstname:Universidade Federal de Santa Catarina (UFSC)instacron:UFSCinfo:eu-repo/semantics/openAccess2018-08-04T04:02:25Zoai:repositorio.ufsc.br:123456789/188839Repositório InstitucionalPUBhttp://150.162.242.35/oai/requestopendoar:23732018-08-04T04:02:25Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)false |
dc.title.none.fl_str_mv |
Uma abordagem de privacidade no gerenciamento de identidade na nuvem |
title |
Uma abordagem de privacidade no gerenciamento de identidade na nuvem |
spellingShingle |
Uma abordagem de privacidade no gerenciamento de identidade na nuvem Werner, Jorge Computação Computação em nuvem Gerenciamento de identidades Proteção de dados |
title_short |
Uma abordagem de privacidade no gerenciamento de identidade na nuvem |
title_full |
Uma abordagem de privacidade no gerenciamento de identidade na nuvem |
title_fullStr |
Uma abordagem de privacidade no gerenciamento de identidade na nuvem |
title_full_unstemmed |
Uma abordagem de privacidade no gerenciamento de identidade na nuvem |
title_sort |
Uma abordagem de privacidade no gerenciamento de identidade na nuvem |
author |
Werner, Jorge |
author_facet |
Werner, Jorge |
author_role |
author |
dc.contributor.none.fl_str_mv |
Westphall, Carla Merkle Universidade Federal de Santa Catarina |
dc.contributor.author.fl_str_mv |
Werner, Jorge |
dc.subject.por.fl_str_mv |
Computação Computação em nuvem Gerenciamento de identidades Proteção de dados |
topic |
Computação Computação em nuvem Gerenciamento de identidades Proteção de dados |
description |
Tese (doutorado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2017. |
publishDate |
2017 |
dc.date.none.fl_str_mv |
2017 2018-08-04T04:02:25Z 2018-08-04T04:02:25Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/doctoralThesis |
format |
doctoralThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
353371 https://repositorio.ufsc.br/handle/123456789/188839 |
identifier_str_mv |
353371 |
url |
https://repositorio.ufsc.br/handle/123456789/188839 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
245 p.| il., tabs. application/pdf |
dc.source.none.fl_str_mv |
reponame:Repositório Institucional da UFSC instname:Universidade Federal de Santa Catarina (UFSC) instacron:UFSC |
instname_str |
Universidade Federal de Santa Catarina (UFSC) |
instacron_str |
UFSC |
institution |
UFSC |
reponame_str |
Repositório Institucional da UFSC |
collection |
Repositório Institucional da UFSC |
repository.name.fl_str_mv |
Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC) |
repository.mail.fl_str_mv |
|
_version_ |
1808652059094810624 |