Controle de acesso a Web Services baseado em um protocolo de autenticação segura
Autor(a) principal: | |
---|---|
Data de Publicação: | 2004 |
Tipo de documento: | Dissertação |
Idioma: | por |
Título da fonte: | Repositório Institucional da UFU |
Texto Completo: | https://repositorio.ufu.br/handle/123456789/12606 |
Resumo: | Computing is causing a revolution in peoples and business life. Internet is for sure the reason why this ubiquitous computing is present in all almost all daily process. Web Services offers a new way to use Internet, where remote applications can communicate each other using interoperable standards. Through this approach the Web can be the source not of only information, but distributed computing. In this environment security is a critical issue and the security model to Web Services is not fully defined. Access control is a way to guarantee that only the users, or systems, that are fully recognized can access services and information. Passwords are a spread way used to accomplish this. Nevertheless, most systems currently used to perform this control shows deficiencies and an intruder can break it down. This work presents and deploys a solution for the Web Services authentication control. This solution is based on SRP (Secure Remote Password), a strong-based password authentication protocol. To accomplish this, the protocol has to be extended in offer authentication control as an independent layer can be built on any available Web Services plataform. In this work we have used Apache AXIS for this end. |
id |
UFU_34707d4af4140a62238f2b975cb12eb4 |
---|---|
oai_identifier_str |
oai:repositorio.ufu.br:123456789/12606 |
network_acronym_str |
UFU |
network_name_str |
Repositório Institucional da UFU |
repository_id_str |
|
spelling |
Controle de acesso a Web Services baseado em um protocolo de autenticação seguraSegurançaAutenticaçãoWeb ServicesXMLProtocolosServiços na WebComputadores - Controle de acessoRedes de computação - Medidas de segurançaSecurityAuthenticationProtocolsCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAOComputing is causing a revolution in peoples and business life. Internet is for sure the reason why this ubiquitous computing is present in all almost all daily process. Web Services offers a new way to use Internet, where remote applications can communicate each other using interoperable standards. Through this approach the Web can be the source not of only information, but distributed computing. In this environment security is a critical issue and the security model to Web Services is not fully defined. Access control is a way to guarantee that only the users, or systems, that are fully recognized can access services and information. Passwords are a spread way used to accomplish this. Nevertheless, most systems currently used to perform this control shows deficiencies and an intruder can break it down. This work presents and deploys a solution for the Web Services authentication control. This solution is based on SRP (Secure Remote Password), a strong-based password authentication protocol. To accomplish this, the protocol has to be extended in offer authentication control as an independent layer can be built on any available Web Services plataform. In this work we have used Apache AXIS for this end.Mestre em Ciência da ComputaçãoA computação vem revolucionando a vida de pessoas empresas. A Internet é seguramente um fator que tem propiciado esta presença ubíqua na computação em todos os processos do dia-a-dia. Os Web Services oferecem uma nova forma para o uso da Internet, onde aplicações remotas podem se comunicar utilizando padrões que garantam a interoperabilidade destes sistemas. Através desta abordagem, a Web pode oferecer não somente informações, mas uma nova maneira de se obter a computação de forma distribuída. Neste ambiente, segurança já um aspecto crítico e o modelo de segurança para os Web Services ainda não está completamente definido. O controle de acesso é uma forma de garantir que apenas usuários, ou sistemas, devidamente reconhecidos possa ter acesso a serviços e informações. Um meio amplamente utilizado para efetuar este controle é o uso de senhas. Entretanto, na maioria dos sistemas utilizados atualmente, este controle apresenta deficiências e um intruso devidamente preparado e mal intencionado pode quebrar este controle. Este trabalho propõe e implementa uma solução para o controle de autenticação em Web Services. Esta solução é baseada no protocolo SRP ( Secure Remote Password), um protocolo de autenticação seguro através do uso de senhas, que é estendido a fim de oferecer o controle de acesso como uma camada adicional. Esta camada pode ser implementada em qualquer plataforma disponível para a construção de Web Services. Neste trabalho foi utilizado o Apache AXIS.Universidade Federal de UberlândiaBRPrograma de Pós-graduação em Ciência da ComputaçãoCiências Exatas e da TerraUFURosa, Pedro Frosihttp://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4791965U0Faina, Luís Fernandohttp://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4728321H4Pereira Filho, José Gonçalveshttp://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4786973P5Silva, Flávio de Oliveira2016-06-22T18:32:36Z2006-07-122016-06-22T18:32:36Z2004-12-15info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfapplication/pdfSILVA, Flávio de Oliveira. Controle de acesso a Web Services baseado em um protocolo de autenticação segura. 2004. 109 f. Dissertação (Mestrado em Ciências Exatas e da Terra) - Universidade Federal de Uberlândia, Uberlândia, 2004.https://repositorio.ufu.br/handle/123456789/12606porinfo:eu-repo/semantics/openAccessreponame:Repositório Institucional da UFUinstname:Universidade Federal de Uberlândia (UFU)instacron:UFU2017-06-23T12:28:22Zoai:repositorio.ufu.br:123456789/12606Repositório InstitucionalONGhttp://repositorio.ufu.br/oai/requestdiinf@dirbi.ufu.bropendoar:2017-06-23T12:28:22Repositório Institucional da UFU - Universidade Federal de Uberlândia (UFU)false |
dc.title.none.fl_str_mv |
Controle de acesso a Web Services baseado em um protocolo de autenticação segura |
title |
Controle de acesso a Web Services baseado em um protocolo de autenticação segura |
spellingShingle |
Controle de acesso a Web Services baseado em um protocolo de autenticação segura Silva, Flávio de Oliveira Segurança Autenticação Web Services XML Protocolos Serviços na Web Computadores - Controle de acesso Redes de computação - Medidas de segurança Security Authentication Protocols CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO |
title_short |
Controle de acesso a Web Services baseado em um protocolo de autenticação segura |
title_full |
Controle de acesso a Web Services baseado em um protocolo de autenticação segura |
title_fullStr |
Controle de acesso a Web Services baseado em um protocolo de autenticação segura |
title_full_unstemmed |
Controle de acesso a Web Services baseado em um protocolo de autenticação segura |
title_sort |
Controle de acesso a Web Services baseado em um protocolo de autenticação segura |
author |
Silva, Flávio de Oliveira |
author_facet |
Silva, Flávio de Oliveira |
author_role |
author |
dc.contributor.none.fl_str_mv |
Rosa, Pedro Frosi http://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4791965U0 Faina, Luís Fernando http://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4728321H4 Pereira Filho, José Gonçalves http://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4786973P5 |
dc.contributor.author.fl_str_mv |
Silva, Flávio de Oliveira |
dc.subject.por.fl_str_mv |
Segurança Autenticação Web Services XML Protocolos Serviços na Web Computadores - Controle de acesso Redes de computação - Medidas de segurança Security Authentication Protocols CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO |
topic |
Segurança Autenticação Web Services XML Protocolos Serviços na Web Computadores - Controle de acesso Redes de computação - Medidas de segurança Security Authentication Protocols CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO |
description |
Computing is causing a revolution in peoples and business life. Internet is for sure the reason why this ubiquitous computing is present in all almost all daily process. Web Services offers a new way to use Internet, where remote applications can communicate each other using interoperable standards. Through this approach the Web can be the source not of only information, but distributed computing. In this environment security is a critical issue and the security model to Web Services is not fully defined. Access control is a way to guarantee that only the users, or systems, that are fully recognized can access services and information. Passwords are a spread way used to accomplish this. Nevertheless, most systems currently used to perform this control shows deficiencies and an intruder can break it down. This work presents and deploys a solution for the Web Services authentication control. This solution is based on SRP (Secure Remote Password), a strong-based password authentication protocol. To accomplish this, the protocol has to be extended in offer authentication control as an independent layer can be built on any available Web Services plataform. In this work we have used Apache AXIS for this end. |
publishDate |
2004 |
dc.date.none.fl_str_mv |
2004-12-15 2006-07-12 2016-06-22T18:32:36Z 2016-06-22T18:32:36Z |
dc.type.status.fl_str_mv |
info:eu-repo/semantics/publishedVersion |
dc.type.driver.fl_str_mv |
info:eu-repo/semantics/masterThesis |
format |
masterThesis |
status_str |
publishedVersion |
dc.identifier.uri.fl_str_mv |
SILVA, Flávio de Oliveira. Controle de acesso a Web Services baseado em um protocolo de autenticação segura. 2004. 109 f. Dissertação (Mestrado em Ciências Exatas e da Terra) - Universidade Federal de Uberlândia, Uberlândia, 2004. https://repositorio.ufu.br/handle/123456789/12606 |
identifier_str_mv |
SILVA, Flávio de Oliveira. Controle de acesso a Web Services baseado em um protocolo de autenticação segura. 2004. 109 f. Dissertação (Mestrado em Ciências Exatas e da Terra) - Universidade Federal de Uberlândia, Uberlândia, 2004. |
url |
https://repositorio.ufu.br/handle/123456789/12606 |
dc.language.iso.fl_str_mv |
por |
language |
por |
dc.rights.driver.fl_str_mv |
info:eu-repo/semantics/openAccess |
eu_rights_str_mv |
openAccess |
dc.format.none.fl_str_mv |
application/pdf application/pdf |
dc.publisher.none.fl_str_mv |
Universidade Federal de Uberlândia BR Programa de Pós-graduação em Ciência da Computação Ciências Exatas e da Terra UFU |
publisher.none.fl_str_mv |
Universidade Federal de Uberlândia BR Programa de Pós-graduação em Ciência da Computação Ciências Exatas e da Terra UFU |
dc.source.none.fl_str_mv |
reponame:Repositório Institucional da UFU instname:Universidade Federal de Uberlândia (UFU) instacron:UFU |
instname_str |
Universidade Federal de Uberlândia (UFU) |
instacron_str |
UFU |
institution |
UFU |
reponame_str |
Repositório Institucional da UFU |
collection |
Repositório Institucional da UFU |
repository.name.fl_str_mv |
Repositório Institucional da UFU - Universidade Federal de Uberlândia (UFU) |
repository.mail.fl_str_mv |
diinf@dirbi.ufu.br |
_version_ |
1805569640171044864 |