Formalização e verificação de um protocolo de autenticação multifator

Detalhes bibliográficos
Ano de defesa: 2012
Autor(a) principal: Santos, Eduardo dos
Orientador(a): Custodio, Ricardo Felipe
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Não Informado pela instituição
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Link de acesso: http://repositorio.ufsc.br/xmlui/handle/123456789/100627
Resumo: Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2012
id UFSC_68d931448c6b835406497fc662401bc5
oai_identifier_str oai:repositorio.ufsc.br:123456789/100627
network_acronym_str UFSC
network_name_str Repositório Institucional da UFSC
repository_id_str
spelling Universidade Federal de Santa CatarinaSantos, Eduardo dosCustodio, Ricardo Felipe2013-06-25T21:01:52Z2013-06-25T21:01:52Z20122012312160http://repositorio.ufsc.br/xmlui/handle/123456789/100627Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2012Nesta Dissertação de Mestrado, apresenta-se a proposta de um protocolo para autenticação de usuários, fazendo uso de biometria e smartcards. As principais características desse conjunto de protocolos são: prover um mecanismo próprio e integrado para cadastro e autenticação, assim como permitir a existência de diferentes papéis de usuários. Com a união destas duas características, almeja-se a obtenção de protocolos que possuam níveis aprimorados, não apenas de segurança, mas também de gerenciamento. Seu desenvolvimento é norteado pela adoção de uma metodologia própria ao projeto de protocolos de segurança. As seguintes etapas fazem parte desta metodologia: projeto inicial, prototipação, implantação, modelagem formal e verificação. A modelagem formal é feita em Lógica de Primeira Ordem. Os modelos lógicos criados são, posteriormente, alvo de verificação com auxílio de um provador automático de teoremas (em nosso caso, o SPASS). De modo a antecipar as ações de um atacante em potencial, seus possíveis movimentos são também alvo de formalização, resultando na criação de um modelo lógico próprio. Logo após, tem início a etapa de verificação, a qual consiste no teste de conjecturas sobre os modelos lógicos. O resultado deste teste permite a extração de fatos (certezas) sobre nosso conjunto de protocolos. Em última análise, estes fatos são a comprovação da resistência do protocolo a padrões conhecidos de ataque. Com a finalidade de propiciar uma visão geral da temática da verificação de protocolos de segurança, este trabalho também apresenta uma revisão dos métodos disponíveis, não se limitando apenas àqueles efetivamente utilizados neste estudo. Ademais, todo o material relativo às modelagens formais e respectivas provas é incluído como anexos.<br>Abstract : In this Master Thesis, a proposal for a set of authentication protocols through the use of biometrics and smartcards is presented. The main characteristics of such protocols are: to provide their own integrated mechanism for user registration and authentication, as well as to differentiate the existent user roles. By combining these characteristics, we aim at creating protocols with, not only improved security levels, but also with flexible management. Their development is guided by the adoption of a proper methodology for the security protocols' project. The following steps make part of it: initial design, prototyping, deployment, formal modelling and verification. The formal modelling is carried out in First-Order Logic. The logic models created are subsequently targeted of verification with the assistance of an automated theorem prover (in this case, SPASS). To anticipate the actions from a potential attacker, his characteristics are also target of formalisation, resulting in his own logic model. After, we proceed with the verification which consists on testing conjectures upon the logic models. The results collected with those tests allow the extraction of facts about our set of protocols. In a last instance, such facts are the evidence of the protocol's resistance to well-known attack patterns. In order to provide a broader view of the subject of security protocol verification, this work also reviews all the available methods. Not limiting to those already used in this study. In addition, every piece of material related to the formal modelling and respective proofs is included as appendices.xxii, 139 p.| il., tabs.porInformaticaCiência da computaçãoVerificacaoRedes de computadores - ProtocolosBiometriaCriptografiaCertificação digitalFormalização e verificação de um protocolo de autenticação multifatorinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisreponame:Repositório Institucional da UFSCinstname:Universidade Federal de Santa Catarina (UFSC)instacron:UFSCinfo:eu-repo/semantics/openAccessORIGINAL312160.pdfapplication/pdf2341823https://repositorio.ufsc.br/bitstream/123456789/100627/1/312160.pdf8d2b0ce79f3479d239bab9f53b2caa14MD51123456789/1006272013-06-25 18:01:52.901oai:repositorio.ufsc.br:123456789/100627Repositório InstitucionalPUBhttp://150.162.242.35/oai/requestsandra.sobrera@ufsc.bropendoar:23732013-06-25T21:01:52Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)false
dc.title.pt_BR.fl_str_mv Formalização e verificação de um protocolo de autenticação multifator
title Formalização e verificação de um protocolo de autenticação multifator
spellingShingle Formalização e verificação de um protocolo de autenticação multifator
Santos, Eduardo dos
Informatica
Ciência da computação
Verificacao
Redes de computadores - Protocolos
Biometria
Criptografia
Certificação digital
title_short Formalização e verificação de um protocolo de autenticação multifator
title_full Formalização e verificação de um protocolo de autenticação multifator
title_fullStr Formalização e verificação de um protocolo de autenticação multifator
title_full_unstemmed Formalização e verificação de um protocolo de autenticação multifator
title_sort Formalização e verificação de um protocolo de autenticação multifator
author Santos, Eduardo dos
author_facet Santos, Eduardo dos
author_role author
dc.contributor.pt_BR.fl_str_mv Universidade Federal de Santa Catarina
dc.contributor.author.fl_str_mv Santos, Eduardo dos
dc.contributor.advisor1.fl_str_mv Custodio, Ricardo Felipe
contributor_str_mv Custodio, Ricardo Felipe
dc.subject.classification.pt_BR.fl_str_mv Informatica
Ciência da computação
Verificacao
Redes de computadores - Protocolos
Biometria
Criptografia
Certificação digital
topic Informatica
Ciência da computação
Verificacao
Redes de computadores - Protocolos
Biometria
Criptografia
Certificação digital
description Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2012
publishDate 2012
dc.date.submitted.pt_BR.fl_str_mv 2012
dc.date.issued.fl_str_mv 2012
dc.date.accessioned.fl_str_mv 2013-06-25T21:01:52Z
dc.date.available.fl_str_mv 2013-06-25T21:01:52Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://repositorio.ufsc.br/xmlui/handle/123456789/100627
dc.identifier.other.pt_BR.fl_str_mv 312160
identifier_str_mv 312160
url http://repositorio.ufsc.br/xmlui/handle/123456789/100627
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv xxii, 139 p.| il., tabs.
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFSC
instname:Universidade Federal de Santa Catarina (UFSC)
instacron:UFSC
instname_str Universidade Federal de Santa Catarina (UFSC)
instacron_str UFSC
institution UFSC
reponame_str Repositório Institucional da UFSC
collection Repositório Institucional da UFSC
bitstream.url.fl_str_mv https://repositorio.ufsc.br/bitstream/123456789/100627/1/312160.pdf
bitstream.checksum.fl_str_mv 8d2b0ce79f3479d239bab9f53b2caa14
bitstream.checksumAlgorithm.fl_str_mv MD5
repository.name.fl_str_mv Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)
repository.mail.fl_str_mv sandra.sobrera@ufsc.br
_version_ 1851759193851166720