Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
Autor(a) principal: | |
---|---|
Data de Publicação: | 2014 |
Tipo de documento: | Dissertação |
Idioma: | por |
Título da fonte: | Repositório Institucional da UFSC |
Texto Completo: | https://repositorio.ufsc.br/xmlui/handle/123456789/129465 |
Resumo: | Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2014 |
id |
UFSC_9d1ffb92eb7011be299b248a55ced368 |
---|---|
oai_identifier_str |
oai:repositorio.ufsc.br:123456789/129465 |
network_acronym_str |
UFSC |
network_name_str |
Repositório Institucional da UFSC |
repository_id_str |
2373 |
spelling |
Um middleware para compartilhamento de documentos sigilosos em nuvens computacionaisComputaçãoSigiloArmazenamento de dadosTecnologia da informaçãoCriptografia de dados (Computação)Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2014Diversas empresas tem investido no uso da tecnologia da computação em nuvem para o armazenamento de documentos digitais e aplicações com o intuito de diminuir despesas com manutenção e infraestruturas físicas. Entretanto, o uso da computação em nuvem traz consigo vulnerabilidades que podem comprometer a sua ampla adoção no mercado. Documentos sigilosos normalmente são armazenados sem uma real preocupação com a segurança e, portanto, correm o risco de serem divulgados por indivíduos que tenham acesso físico ou administrativo no provedor de nuvem. O ciframento dos dados por meio da criptografia reduz o risco de determinadas ações, no entanto, aumenta a complexidade do sistema. Uma parte fundamental de tal sistema é o gerenciamento das chaves criptográficas. Mesmo havendo um sistema complexo para cifragem dos dados, caso o gerenciamento das chaves criptográficas seja falho, um indivíduo conseguirá realizar atos que podem comprometer a integridade e confidencialidade desses documentos. No entanto, desenvolver esse tipo de aplicação envolvendo computação em nuvem e gerenciamento de chaves criptográficas requer a integração e consideração de múltiplos aspectos de segurança e interoperabilidade. No caso de provedores de nuvem pública para armazenamento, a interoperabilidade entre diferentes provedores de nuvens para o armazenamento e controle de acesso é um desafio e deve ser transparente para o usuário. Isso também se aplica no gerenciamento de chaves criptográficas, um processo complexo e que necessita de segurança para garantir a confidencialidade de documentos. Para contornar esses desafios, esse trabalho tem como principal objetivo propor uma arquitetura de middleware para garantir o compartilhamento seguro de documentos sigilosos em nuvem utilizando provedores de nuvens públicas para o armazenamento dos dados e nuvens híbridas para o gerenciamento de chaves criptográficas. Este trabalho tem como principais características: o uso da criptografia baseada em identidade, uso de nuvens híbridas, gerenciamento de chaves criptográficas simplificado, garantia de segurança ponto aponto e utilização de módulos de segurança criptográficos.<br>Abstract: Several companies have invested in the use of cloud computing technology for the storage of digital documents and applications with the aim of reducing costs maintaining physical infrastructure. However, the use of cloud computing brings with it vulnerabilities that can compromise its widespread adoption in the market. Classified documents are normally stored without a real concern for security, and therefore have the risk of having this information disclosed by individuals who have physical or administrative access to the cloud provider. The act of hide data through encryption reduces the risk of certain actions, however, increases the complexity of the system. A key part of such a system is the management of cryptographic keys. Even with a complex system for data encryption, if the cryptographic keys management is flawed, an individual can accomplish acts that may compromise the integrity and confidentiality of certain documents. However, developing such applications involving cloud computing and cryptographic key management requires the integration and consideration of multiple aspects of security and interoperability. In the case of public cloud storage providers, interoperability between different cloud providers for storage and access control is a challenge and should be transparent to the user. As in the management of cryptographic keys, a complex process that requires security to ensure the confidentiality of documents, which should keep these processes process transparent to users. To circumvent these challenges, this paper aims to propose a middleware architecture to ensure secure sharing of private documents using public cloud providers for data storage and hybrid clouds for managing cryptographic keys. This work has as main features: the use of identity-based encryption, use of hybrid clouds, simplified management of cryptographic keys, security assurance and peer use of cryptographic security modules.Lung, Lau CheukUniversidade Federal de Santa CatarinaSouza, Rick Lopes de2015-02-05T21:07:47Z2015-02-05T21:07:47Z2014info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesis120 p.| il., grafs., tabs.application/pdf329350https://repositorio.ufsc.br/xmlui/handle/123456789/129465porreponame:Repositório Institucional da UFSCinstname:Universidade Federal de Santa Catarina (UFSC)instacron:UFSCinfo:eu-repo/semantics/openAccess2015-02-05T21:07:47Zoai:repositorio.ufsc.br:123456789/129465Repositório InstitucionalPUBhttp://150.162.242.35/oai/requestopendoar:23732015-02-05T21:07:47Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)false |
dc.title.none.fl_str_mv |
Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais |
title |
Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais |
spellingShingle |
Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais Souza, Rick Lopes de Computação Sigilo Armazenamento de dados Tecnologia da informação Criptografia de dados (Computação) |
title_short |
Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais |
title_full |
Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais |
title_fullStr |
Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais |
title_full_unstemmed |
Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais |
title_sort |
Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais |
author |
Souza, Rick Lopes de |
author_facet |
Souza, Rick Lopes de |
author_role |
author |
dc.contributor.none.fl_str_mv |
Lung, Lau Cheuk Universidade Federal de Santa Catarina |
dc.contributor.author.fl_str_mv |
Souza, Rick Lopes de |
dc.subject.por.fl_str_mv |
Computação Sigilo Armazenamento de dados Tecnologia da informação Criptografia de dados (Computação) |
topic |
Computação Sigilo Armazenamento de dados Tecnologia da informação Criptografia de dados (Computação) |
description |
Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2014 |
publishDate |
2014 |
dc.date.none.fl_str_mv |
2014 2015-02-05T21:07:47Z 2015-02-05T21:07:47Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
format |
masterThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
329350 https://repositorio.ufsc.br/xmlui/handle/123456789/129465 |
identifier_str_mv |
329350 |
url |
https://repositorio.ufsc.br/xmlui/handle/123456789/129465 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
120 p.| il., grafs., tabs. application/pdf |
dc.source.none.fl_str_mv |
reponame:Repositório Institucional da UFSC instname:Universidade Federal de Santa Catarina (UFSC) instacron:UFSC |
instname_str |
Universidade Federal de Santa Catarina (UFSC) |
instacron_str |
UFSC |
institution |
UFSC |
reponame_str |
Repositório Institucional da UFSC |
collection |
Repositório Institucional da UFSC |
repository.name.fl_str_mv |
Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC) |
repository.mail.fl_str_mv |
|
_version_ |
1808651977174810624 |