Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais

Detalhes bibliográficos
Autor(a) principal: Souza, Rick Lopes de
Data de Publicação: 2014
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Institucional da UFSC
Texto Completo: https://repositorio.ufsc.br/xmlui/handle/123456789/129465
Resumo: Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2014
id UFSC_9d1ffb92eb7011be299b248a55ced368
oai_identifier_str oai:repositorio.ufsc.br:123456789/129465
network_acronym_str UFSC
network_name_str Repositório Institucional da UFSC
repository_id_str 2373
spelling Um middleware para compartilhamento de documentos sigilosos em nuvens computacionaisComputaçãoSigiloArmazenamento de dadosTecnologia da informaçãoCriptografia de dados (Computação)Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2014Diversas empresas tem investido no uso da tecnologia da computação em nuvem para o armazenamento de documentos digitais e aplicações com o intuito de diminuir despesas com manutenção e infraestruturas físicas. Entretanto, o uso da computação em nuvem traz consigo vulnerabilidades que podem comprometer a sua ampla adoção no mercado. Documentos sigilosos normalmente são armazenados sem uma real preocupação com a segurança e, portanto, correm o risco de serem divulgados por indivíduos que tenham acesso físico ou administrativo no provedor de nuvem. O ciframento dos dados por meio da criptografia reduz o risco de determinadas ações, no entanto, aumenta a complexidade do sistema. Uma parte fundamental de tal sistema é o gerenciamento das chaves criptográficas. Mesmo havendo um sistema complexo para cifragem dos dados, caso o gerenciamento das chaves criptográficas seja falho, um indivíduo conseguirá realizar atos que podem comprometer a integridade e confidencialidade desses documentos. No entanto, desenvolver esse tipo de aplicação envolvendo computação em nuvem e gerenciamento de chaves criptográficas requer a integração e consideração de múltiplos aspectos de segurança e interoperabilidade. No caso de provedores de nuvem pública para armazenamento, a interoperabilidade entre diferentes provedores de nuvens para o armazenamento e controle de acesso é um desafio e deve ser transparente para o usuário. Isso também se aplica no gerenciamento de chaves criptográficas, um processo complexo e que necessita de segurança para garantir a confidencialidade de documentos. Para contornar esses desafios, esse trabalho tem como principal objetivo propor uma arquitetura de middleware para garantir o compartilhamento seguro de documentos sigilosos em nuvem utilizando provedores de nuvens públicas para o armazenamento dos dados e nuvens híbridas para o gerenciamento de chaves criptográficas. Este trabalho tem como principais características: o uso da criptografia baseada em identidade, uso de nuvens híbridas, gerenciamento de chaves criptográficas simplificado, garantia de segurança ponto aponto e utilização de módulos de segurança criptográficos.<br>Abstract: Several companies have invested in the use of cloud computing technology for the storage of digital documents and applications with the aim of reducing costs maintaining physical infrastructure. However, the use of cloud computing brings with it vulnerabilities that can compromise its widespread adoption in the market. Classified documents are normally stored without a real concern for security, and therefore have the risk of having this information disclosed by individuals who have physical or administrative access to the cloud provider. The act of hide data through encryption reduces the risk of certain actions, however, increases the complexity of the system. A key part of such a system is the management of cryptographic keys. Even with a complex system for data encryption, if the cryptographic keys management is flawed, an individual can accomplish acts that may compromise the integrity and confidentiality of certain documents. However, developing such applications involving cloud computing and cryptographic key management requires the integration and consideration of multiple aspects of security and interoperability. In the case of public cloud storage providers, interoperability between different cloud providers for storage and access control is a challenge and should be transparent to the user. As in the management of cryptographic keys, a complex process that requires security to ensure the confidentiality of documents, which should keep these processes process transparent to users. To circumvent these challenges, this paper aims to propose a middleware architecture to ensure secure sharing of private documents using public cloud providers for data storage and hybrid clouds for managing cryptographic keys. This work has as main features: the use of identity-based encryption, use of hybrid clouds, simplified management of cryptographic keys, security assurance and peer use of cryptographic security modules.Lung, Lau CheukUniversidade Federal de Santa CatarinaSouza, Rick Lopes de2015-02-05T21:07:47Z2015-02-05T21:07:47Z2014info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesis120 p.| il., grafs., tabs.application/pdf329350https://repositorio.ufsc.br/xmlui/handle/123456789/129465porreponame:Repositório Institucional da UFSCinstname:Universidade Federal de Santa Catarina (UFSC)instacron:UFSCinfo:eu-repo/semantics/openAccess2015-02-05T21:07:47Zoai:repositorio.ufsc.br:123456789/129465Repositório InstitucionalPUBhttp://150.162.242.35/oai/requestopendoar:23732015-02-05T21:07:47Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)false
dc.title.none.fl_str_mv Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
title Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
spellingShingle Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
Souza, Rick Lopes de
Computação
Sigilo
Armazenamento de dados
Tecnologia da informação
Criptografia de dados (Computação)
title_short Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
title_full Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
title_fullStr Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
title_full_unstemmed Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
title_sort Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
author Souza, Rick Lopes de
author_facet Souza, Rick Lopes de
author_role author
dc.contributor.none.fl_str_mv Lung, Lau Cheuk
Universidade Federal de Santa Catarina
dc.contributor.author.fl_str_mv Souza, Rick Lopes de
dc.subject.por.fl_str_mv Computação
Sigilo
Armazenamento de dados
Tecnologia da informação
Criptografia de dados (Computação)
topic Computação
Sigilo
Armazenamento de dados
Tecnologia da informação
Criptografia de dados (Computação)
description Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2014
publishDate 2014
dc.date.none.fl_str_mv 2014
2015-02-05T21:07:47Z
2015-02-05T21:07:47Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv 329350
https://repositorio.ufsc.br/xmlui/handle/123456789/129465
identifier_str_mv 329350
url https://repositorio.ufsc.br/xmlui/handle/123456789/129465
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv 120 p.| il., grafs., tabs.
application/pdf
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFSC
instname:Universidade Federal de Santa Catarina (UFSC)
instacron:UFSC
instname_str Universidade Federal de Santa Catarina (UFSC)
instacron_str UFSC
institution UFSC
reponame_str Repositório Institucional da UFSC
collection Repositório Institucional da UFSC
repository.name.fl_str_mv Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)
repository.mail.fl_str_mv
_version_ 1808651977174810624