Uma abordagem de privacidade no gerenciamento de identidade na nuvem

Detalhes bibliográficos
Ano de defesa: 2017
Autor(a) principal: Werner, Jorge
Orientador(a): Não Informado pela instituição
Banca de defesa: Não Informado pela instituição
Tipo de documento: Tese
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Não Informado pela instituição
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Palavras-chave em Português:
Link de acesso: https://repositorio.ufsc.br/handle/123456789/188839
Resumo: Tese (doutorado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2017.
id UFSC_8c955526020a6cee0d9ed9e856448d76
oai_identifier_str oai:repositorio.ufsc.br:123456789/188839
network_acronym_str UFSC
network_name_str Repositório Institucional da UFSC
repository_id_str
spelling Uma abordagem de privacidade no gerenciamento de identidade na nuvemComputaçãoComputação em nuvemGerenciamento de identidadesProteção de dadosTese (doutorado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2017.A computação em nuvem oferece benefícios em termos de dinamicidade, elasticidade, disponibilidade e custo, porém cria dificuldades na gestão da segurança da informação. Em especial, sob o ponto de vista do gerenciamento de identidade, o ambiente de nuvem é um desafio importante por ter múltiplas regras de acesso às aplicações, diferentes dados dos usuários e diversas tecnologias envolvidas. A questão de segurança, incluindo preservar a privacidade dos dados é uma preocupação constante e um tópico de pesquisa essencial no ambiente de computação em nuvem. Garantir privacidade envolve ter mecanismos de proteção para minimizar liberação de dados necessários, para garantir que preferências do usuário sejam consideradas e, para garantir o cumprimento de obrigações ou acordos estabelecidos entre provedores e consumidores de serviços. Esta tese propõe um modelo de privacidade para o gerenciamento de identidade em ambientes de nuvem, que promove a privacidade individual dos dados dos usuários. No modelo o ambiente de gerenciamento de identidades na nuvem efetua o controle no lado do usuário, define as políticas de privacidade dos usuários, garante a privacidade nas interações, e controla a autenticação e a autorização dos usuários. O modelo possui ainda um acordo para a interação dinâmica entre os provedores que auxilia no processo de criação dinâmica do ambiente. Foram desenvolvidos protótipos para implementar o modelo proposto. Nos protótipos, que usaram como base uma implementação disponível do OpenID Connect, foram feitas extensões para desenvolver uma prova de conceito dos principais aspectos do modelo.Abstract : The Cloud Computing offers benefits in terms of dynamicity, elasticity, availability, and cost, however, cause difficulties in information security management. In particular, from the point of view of identity management, the cloud environment is an important challenge because has multiple access rules into applications, different user data and technologies involved. The security question, including preserve the data privacy is an ongoing concern and a search essential topic in cloud computing environment. Certify the privacy involve to have a protection mechanism for reducing the releasing necessary data, for certifying that user preferences become considered and for certifying the compliance of obligations or agreement established between providers and services consumers. This paper proposes the privacy model for the cloud computing identity management that promotes the user individual data privacy. In this model, cloud identities management environment doing the control in user side, defining the user privacy policies, assure the privacy of interactions and controlling the authentication and user authorities. The model has an agreement for the dynamic interaction among providers that assist the environment dynamic creation process. Were developed prototypes to implement the proposed model. These prototypes were used an available implementation of OpenID Connect, have been made extensions to develop a model principals aspects concept test.Westphall, Carla MerkleUniversidade Federal de Santa CatarinaWerner, Jorge2018-08-04T04:02:25Z2018-08-04T04:02:25Z2017info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/doctoralThesis245 p.| il., tabs.application/pdf353371https://repositorio.ufsc.br/handle/123456789/188839porreponame:Repositório Institucional da UFSCinstname:Universidade Federal de Santa Catarina (UFSC)instacron:UFSCinfo:eu-repo/semantics/openAccess2018-08-04T04:02:25Zoai:repositorio.ufsc.br:123456789/188839Repositório InstitucionalPUBhttp://150.162.242.35/oai/requestopendoar:23732018-08-04T04:02:25Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)false
dc.title.none.fl_str_mv Uma abordagem de privacidade no gerenciamento de identidade na nuvem
title Uma abordagem de privacidade no gerenciamento de identidade na nuvem
spellingShingle Uma abordagem de privacidade no gerenciamento de identidade na nuvem
Werner, Jorge
Computação
Computação em nuvem
Gerenciamento de identidades
Proteção de dados
title_short Uma abordagem de privacidade no gerenciamento de identidade na nuvem
title_full Uma abordagem de privacidade no gerenciamento de identidade na nuvem
title_fullStr Uma abordagem de privacidade no gerenciamento de identidade na nuvem
title_full_unstemmed Uma abordagem de privacidade no gerenciamento de identidade na nuvem
title_sort Uma abordagem de privacidade no gerenciamento de identidade na nuvem
author Werner, Jorge
author_facet Werner, Jorge
author_role author
dc.contributor.none.fl_str_mv Westphall, Carla Merkle
Universidade Federal de Santa Catarina
dc.contributor.author.fl_str_mv Werner, Jorge
dc.subject.por.fl_str_mv Computação
Computação em nuvem
Gerenciamento de identidades
Proteção de dados
topic Computação
Computação em nuvem
Gerenciamento de identidades
Proteção de dados
description Tese (doutorado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2017.
publishDate 2017
dc.date.none.fl_str_mv 2017
2018-08-04T04:02:25Z
2018-08-04T04:02:25Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/doctoralThesis
format doctoralThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv 353371
https://repositorio.ufsc.br/handle/123456789/188839
identifier_str_mv 353371
url https://repositorio.ufsc.br/handle/123456789/188839
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv 245 p.| il., tabs.
application/pdf
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFSC
instname:Universidade Federal de Santa Catarina (UFSC)
instacron:UFSC
instname_str Universidade Federal de Santa Catarina (UFSC)
instacron_str UFSC
institution UFSC
reponame_str Repositório Institucional da UFSC
collection Repositório Institucional da UFSC
repository.name.fl_str_mv Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)
repository.mail.fl_str_mv
_version_ 1785187813837242368