ITVM: uma abordagem para tolerância a intrusão utilizando máquinas virtuais

Detalhes bibliográficos
Autor(a) principal: Barreto, Luciano
Data de Publicação: 2012
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Institucional da UFSC
Texto Completo: http://repositorio.ufsc.br/xmlui/handle/123456789/99383
Resumo: Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Engenharia de Automação e Sistemas
id UFSC_fffed4e3a9bcbfb3917b261cfd1dd2b6
oai_identifier_str oai:repositorio.ufsc.br:123456789/99383
network_acronym_str UFSC
network_name_str Repositório Institucional da UFSC
repository_id_str 2373
spelling ITVM: uma abordagem para tolerância a intrusão utilizando máquinas virtuaisEngenharia de sistemasTolerancia a falha(Computacao)ComputadoresMedidas de segurançaDissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Engenharia de Automação e SistemasA Internet tem sido o meio de comunicação utilizado por muitas empresas para divulgarem seus serviços. Dessa forma a segurança de tais serviços é um assunto de grande importância e necessidade. Como os sistemas atualmente são distribuídos pela Internet, estes estão expostos a um meio extremamente hostil, onde intrusões por entidades mal intencionadas acontecem com grande frequência. Estas intrusões causam perdas e danos muitas vezes em proporções catastróficas, tanto para empresas como para a sociedade. Nesta dissertação apresentamos uma infraestrutura cuja finalidade é fornecer suporte de tolerância a intrusões (faltas maliciosas ou bizantinas) para serviços. Nossa abordagem faz uso da tecnologia de virtualização e de memória compartilhada no sentido de conseguir custos mais baixos na execução de protocolos de máquina de estado (ME) em contexto bizantino. O uso da virtualização permitiu a inserção de um componente confiável no modelo. Como esta tecnologia separa em diferentes camadas os processos que gerenciam as máquinas virtuais e a que executam as máquinas virtuais é possível a inserção de um componente que gerencie as réplicas, iniciando ou desligando estas quando necessário. Além disso, este componente confiável é responsável pela execução do serviço de acordo do protocolo, e permitiu a criação de uma arquitetura com custos reduzidos, onde as requisições de clientes podem ser executadas com um número variável de réplicas (entre f +1 e 2f+1). O trabalho discute os algoritmos, apresentam detalhes de protótipo, testes e um confronto com trabalhos relacionados na literatura, onde mostramos que foi obtida uma redução do número de servidores necessários, assim como reduzimos o número de réplicas necessárias para a execução do serviço replicado.The Internet has been a means of communication of daily basis for many companies share their service. Presently, the security of such services is a matter of great importance and necessity. These systems are now distributed over the Internet and they are exposed to an extremely hostile environment, where intrusions by malicious entities occur with great frequency. These intrusions cause damages, often catastrophic, both for companies and for society. This work presents an infrastructure based in virtualization which provides support to intrusion tolerance (Byzantine or malicious faults) to services. The introduced approach makes extensive use of virtualization technology and shared memory in order to reduce costs in the execution of state machine (ME) protocols in the Byzantine context. The use of virtualization technology allowed the insertion of a trusted component that in the model. As this technology separates into different layers, processes that manage the virtual machines and process that execute virtual machines, it is possible to insert a component that manages the replicas, starting or turning off these when necessary. In addition, this reliable component is responsible for the execution of agreement service, and allowed the creation of an architecture with reduced costs, where the customer requests can be performed with a variable number of replicas (between f+1 and 2f + 1). This work discusses the algorithms, presents details of a prototype, tests and a comparison with related work in the literature.FlorianópolisFraga, Joni da SilvaUniversidade Federal de Santa CatarinaBarreto, Luciano2013-03-04T19:51:22Z2013-03-04T19:51:22Z20122012info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesis136 p.| il., grafs., tabs.application/pdf304547http://repositorio.ufsc.br/xmlui/handle/123456789/99383porreponame:Repositório Institucional da UFSCinstname:Universidade Federal de Santa Catarina (UFSC)instacron:UFSCinfo:eu-repo/semantics/openAccess2016-03-07T18:58:21Zoai:repositorio.ufsc.br:123456789/99383Repositório InstitucionalPUBhttp://150.162.242.35/oai/requestopendoar:23732016-03-07T18:58:21Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)false
dc.title.none.fl_str_mv ITVM: uma abordagem para tolerância a intrusão utilizando máquinas virtuais
title ITVM: uma abordagem para tolerância a intrusão utilizando máquinas virtuais
spellingShingle ITVM: uma abordagem para tolerância a intrusão utilizando máquinas virtuais
Barreto, Luciano
Engenharia de sistemas
Tolerancia a falha
(Computacao)
Computadores
Medidas de segurança
title_short ITVM: uma abordagem para tolerância a intrusão utilizando máquinas virtuais
title_full ITVM: uma abordagem para tolerância a intrusão utilizando máquinas virtuais
title_fullStr ITVM: uma abordagem para tolerância a intrusão utilizando máquinas virtuais
title_full_unstemmed ITVM: uma abordagem para tolerância a intrusão utilizando máquinas virtuais
title_sort ITVM: uma abordagem para tolerância a intrusão utilizando máquinas virtuais
author Barreto, Luciano
author_facet Barreto, Luciano
author_role author
dc.contributor.none.fl_str_mv Fraga, Joni da Silva
Universidade Federal de Santa Catarina
dc.contributor.author.fl_str_mv Barreto, Luciano
dc.subject.por.fl_str_mv Engenharia de sistemas
Tolerancia a falha
(Computacao)
Computadores
Medidas de segurança
topic Engenharia de sistemas
Tolerancia a falha
(Computacao)
Computadores
Medidas de segurança
description Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico. Programa de Pós-Graduação em Engenharia de Automação e Sistemas
publishDate 2012
dc.date.none.fl_str_mv 2012
2012
2013-03-04T19:51:22Z
2013-03-04T19:51:22Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv 304547
http://repositorio.ufsc.br/xmlui/handle/123456789/99383
identifier_str_mv 304547
url http://repositorio.ufsc.br/xmlui/handle/123456789/99383
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv 136 p.| il., grafs., tabs.
application/pdf
dc.publisher.none.fl_str_mv Florianópolis
publisher.none.fl_str_mv Florianópolis
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFSC
instname:Universidade Federal de Santa Catarina (UFSC)
instacron:UFSC
instname_str Universidade Federal de Santa Catarina (UFSC)
instacron_str UFSC
institution UFSC
reponame_str Repositório Institucional da UFSC
collection Repositório Institucional da UFSC
repository.name.fl_str_mv Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)
repository.mail.fl_str_mv
_version_ 1808652291576692736