Controle de acesso a Web Services baseado em um protocolo de autenticação segura

Detalhes bibliográficos
Autor(a) principal: Silva, Flávio de Oliveira
Data de Publicação: 2004
Tipo de documento: Dissertação
Idioma: por
Título da fonte: Repositório Institucional da UFU
Texto Completo: https://repositorio.ufu.br/handle/123456789/12606
Resumo: Computing is causing a revolution in peoples and business life. Internet is for sure the reason why this ubiquitous computing is present in all almost all daily process. Web Services offers a new way to use Internet, where remote applications can communicate each other using interoperable standards. Through this approach the Web can be the source not of only information, but distributed computing. In this environment security is a critical issue and the security model to Web Services is not fully defined. Access control is a way to guarantee that only the users, or systems, that are fully recognized can access services and information. Passwords are a spread way used to accomplish this. Nevertheless, most systems currently used to perform this control shows deficiencies and an intruder can break it down. This work presents and deploys a solution for the Web Services authentication control. This solution is based on SRP (Secure Remote Password), a strong-based password authentication protocol. To accomplish this, the protocol has to be extended in offer authentication control as an independent layer can be built on any available Web Services plataform. In this work we have used Apache AXIS for this end.
id UFU_34707d4af4140a62238f2b975cb12eb4
oai_identifier_str oai:repositorio.ufu.br:123456789/12606
network_acronym_str UFU
network_name_str Repositório Institucional da UFU
repository_id_str
spelling Controle de acesso a Web Services baseado em um protocolo de autenticação seguraSegurançaAutenticaçãoWeb ServicesXMLProtocolosServiços na WebComputadores - Controle de acessoRedes de computação - Medidas de segurançaSecurityAuthenticationProtocolsCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAOComputing is causing a revolution in peoples and business life. Internet is for sure the reason why this ubiquitous computing is present in all almost all daily process. Web Services offers a new way to use Internet, where remote applications can communicate each other using interoperable standards. Through this approach the Web can be the source not of only information, but distributed computing. In this environment security is a critical issue and the security model to Web Services is not fully defined. Access control is a way to guarantee that only the users, or systems, that are fully recognized can access services and information. Passwords are a spread way used to accomplish this. Nevertheless, most systems currently used to perform this control shows deficiencies and an intruder can break it down. This work presents and deploys a solution for the Web Services authentication control. This solution is based on SRP (Secure Remote Password), a strong-based password authentication protocol. To accomplish this, the protocol has to be extended in offer authentication control as an independent layer can be built on any available Web Services plataform. In this work we have used Apache AXIS for this end.Mestre em Ciência da ComputaçãoA computação vem revolucionando a vida de pessoas empresas. A Internet é seguramente um fator que tem propiciado esta presença ubíqua na computação em todos os processos do dia-a-dia. Os Web Services oferecem uma nova forma para o uso da Internet, onde aplicações remotas podem se comunicar utilizando padrões que garantam a interoperabilidade destes sistemas. Através desta abordagem, a Web pode oferecer não somente informações, mas uma nova maneira de se obter a computação de forma distribuída. Neste ambiente, segurança já um aspecto crítico e o modelo de segurança para os Web Services ainda não está completamente definido. O controle de acesso é uma forma de garantir que apenas usuários, ou sistemas, devidamente reconhecidos possa ter acesso a serviços e informações. Um meio amplamente utilizado para efetuar este controle é o uso de senhas. Entretanto, na maioria dos sistemas utilizados atualmente, este controle apresenta deficiências e um intruso devidamente preparado e mal intencionado pode quebrar este controle. Este trabalho propõe e implementa uma solução para o controle de autenticação em Web Services. Esta solução é baseada no protocolo SRP ( Secure Remote Password), um protocolo de autenticação seguro através do uso de senhas, que é estendido a fim de oferecer o controle de acesso como uma camada adicional. Esta camada pode ser implementada em qualquer plataforma disponível para a construção de Web Services. Neste trabalho foi utilizado o Apache AXIS.Universidade Federal de UberlândiaBRPrograma de Pós-graduação em Ciência da ComputaçãoCiências Exatas e da TerraUFURosa, Pedro Frosihttp://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4791965U0Faina, Luís Fernandohttp://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4728321H4Pereira Filho, José Gonçalveshttp://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4786973P5Silva, Flávio de Oliveira2016-06-22T18:32:36Z2006-07-122016-06-22T18:32:36Z2004-12-15info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfapplication/pdfSILVA, Flávio de Oliveira. Controle de acesso a Web Services baseado em um protocolo de autenticação segura. 2004. 109 f. Dissertação (Mestrado em Ciências Exatas e da Terra) - Universidade Federal de Uberlândia, Uberlândia, 2004.https://repositorio.ufu.br/handle/123456789/12606porinfo:eu-repo/semantics/openAccessreponame:Repositório Institucional da UFUinstname:Universidade Federal de Uberlândia (UFU)instacron:UFU2017-06-23T12:28:22Zoai:repositorio.ufu.br:123456789/12606Repositório InstitucionalONGhttp://repositorio.ufu.br/oai/requestdiinf@dirbi.ufu.bropendoar:2017-06-23T12:28:22Repositório Institucional da UFU - Universidade Federal de Uberlândia (UFU)false
dc.title.none.fl_str_mv Controle de acesso a Web Services baseado em um protocolo de autenticação segura
title Controle de acesso a Web Services baseado em um protocolo de autenticação segura
spellingShingle Controle de acesso a Web Services baseado em um protocolo de autenticação segura
Silva, Flávio de Oliveira
Segurança
Autenticação
Web Services
XML
Protocolos
Serviços na Web
Computadores - Controle de acesso
Redes de computação - Medidas de segurança
Security
Authentication
Protocols
CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO
title_short Controle de acesso a Web Services baseado em um protocolo de autenticação segura
title_full Controle de acesso a Web Services baseado em um protocolo de autenticação segura
title_fullStr Controle de acesso a Web Services baseado em um protocolo de autenticação segura
title_full_unstemmed Controle de acesso a Web Services baseado em um protocolo de autenticação segura
title_sort Controle de acesso a Web Services baseado em um protocolo de autenticação segura
author Silva, Flávio de Oliveira
author_facet Silva, Flávio de Oliveira
author_role author
dc.contributor.none.fl_str_mv Rosa, Pedro Frosi
http://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4791965U0
Faina, Luís Fernando
http://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4728321H4
Pereira Filho, José Gonçalves
http://buscatextual.cnpq.br/buscatextual/visualizacv.do?id=K4786973P5
dc.contributor.author.fl_str_mv Silva, Flávio de Oliveira
dc.subject.por.fl_str_mv Segurança
Autenticação
Web Services
XML
Protocolos
Serviços na Web
Computadores - Controle de acesso
Redes de computação - Medidas de segurança
Security
Authentication
Protocols
CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO
topic Segurança
Autenticação
Web Services
XML
Protocolos
Serviços na Web
Computadores - Controle de acesso
Redes de computação - Medidas de segurança
Security
Authentication
Protocols
CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO
description Computing is causing a revolution in peoples and business life. Internet is for sure the reason why this ubiquitous computing is present in all almost all daily process. Web Services offers a new way to use Internet, where remote applications can communicate each other using interoperable standards. Through this approach the Web can be the source not of only information, but distributed computing. In this environment security is a critical issue and the security model to Web Services is not fully defined. Access control is a way to guarantee that only the users, or systems, that are fully recognized can access services and information. Passwords are a spread way used to accomplish this. Nevertheless, most systems currently used to perform this control shows deficiencies and an intruder can break it down. This work presents and deploys a solution for the Web Services authentication control. This solution is based on SRP (Secure Remote Password), a strong-based password authentication protocol. To accomplish this, the protocol has to be extended in offer authentication control as an independent layer can be built on any available Web Services plataform. In this work we have used Apache AXIS for this end.
publishDate 2004
dc.date.none.fl_str_mv 2004-12-15
2006-07-12
2016-06-22T18:32:36Z
2016-06-22T18:32:36Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv SILVA, Flávio de Oliveira. Controle de acesso a Web Services baseado em um protocolo de autenticação segura. 2004. 109 f. Dissertação (Mestrado em Ciências Exatas e da Terra) - Universidade Federal de Uberlândia, Uberlândia, 2004.
https://repositorio.ufu.br/handle/123456789/12606
identifier_str_mv SILVA, Flávio de Oliveira. Controle de acesso a Web Services baseado em um protocolo de autenticação segura. 2004. 109 f. Dissertação (Mestrado em Ciências Exatas e da Terra) - Universidade Federal de Uberlândia, Uberlândia, 2004.
url https://repositorio.ufu.br/handle/123456789/12606
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
application/pdf
dc.publisher.none.fl_str_mv Universidade Federal de Uberlândia
BR
Programa de Pós-graduação em Ciência da Computação
Ciências Exatas e da Terra
UFU
publisher.none.fl_str_mv Universidade Federal de Uberlândia
BR
Programa de Pós-graduação em Ciência da Computação
Ciências Exatas e da Terra
UFU
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFU
instname:Universidade Federal de Uberlândia (UFU)
instacron:UFU
instname_str Universidade Federal de Uberlândia (UFU)
instacron_str UFU
institution UFU
reponame_str Repositório Institucional da UFU
collection Repositório Institucional da UFU
repository.name.fl_str_mv Repositório Institucional da UFU - Universidade Federal de Uberlândia (UFU)
repository.mail.fl_str_mv diinf@dirbi.ufu.br
_version_ 1805569640171044864