Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais

Detalhes bibliográficos
Ano de defesa: 2014
Autor(a) principal: Souza, Rick Lopes de
Orientador(a): Lung, Lau Cheuk
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Não Informado pela instituição
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Link de acesso: https://repositorio.ufsc.br/xmlui/handle/123456789/129465
Resumo: Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2014
id UFSC_9d1ffb92eb7011be299b248a55ced368
oai_identifier_str oai:repositorio.ufsc.br:123456789/129465
network_acronym_str UFSC
network_name_str Repositório Institucional da UFSC
repository_id_str
spelling Universidade Federal de Santa CatarinaSouza, Rick Lopes deLung, Lau Cheuk2015-02-05T21:07:47Z2015-02-05T21:07:47Z2014329350https://repositorio.ufsc.br/xmlui/handle/123456789/129465Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2014Diversas empresas tem investido no uso da tecnologia da computação em nuvem para o armazenamento de documentos digitais e aplicações com o intuito de diminuir despesas com manutenção e infraestruturas físicas. Entretanto, o uso da computação em nuvem traz consigo vulnerabilidades que podem comprometer a sua ampla adoção no mercado. Documentos sigilosos normalmente são armazenados sem uma real preocupação com a segurança e, portanto, correm o risco de serem divulgados por indivíduos que tenham acesso físico ou administrativo no provedor de nuvem. O ciframento dos dados por meio da criptografia reduz o risco de determinadas ações, no entanto, aumenta a complexidade do sistema. Uma parte fundamental de tal sistema é o gerenciamento das chaves criptográficas. Mesmo havendo um sistema complexo para cifragem dos dados, caso o gerenciamento das chaves criptográficas seja falho, um indivíduo conseguirá realizar atos que podem comprometer a integridade e confidencialidade desses documentos. No entanto, desenvolver esse tipo de aplicação envolvendo computação em nuvem e gerenciamento de chaves criptográficas requer a integração e consideração de múltiplos aspectos de segurança e interoperabilidade. No caso de provedores de nuvem pública para armazenamento, a interoperabilidade entre diferentes provedores de nuvens para o armazenamento e controle de acesso é um desafio e deve ser transparente para o usuário. Isso também se aplica no gerenciamento de chaves criptográficas, um processo complexo e que necessita de segurança para garantir a confidencialidade de documentos. Para contornar esses desafios, esse trabalho tem como principal objetivo propor uma arquitetura de middleware para garantir o compartilhamento seguro de documentos sigilosos em nuvem utilizando provedores de nuvens públicas para o armazenamento dos dados e nuvens híbridas para o gerenciamento de chaves criptográficas. Este trabalho tem como principais características: o uso da criptografia baseada em identidade, uso de nuvens híbridas, gerenciamento de chaves criptográficas simplificado, garantia de segurança ponto aponto e utilização de módulos de segurança criptográficos.<br>Abstract: Several companies have invested in the use of cloud computing technology for the storage of digital documents and applications with the aim of reducing costs maintaining physical infrastructure. However, the use of cloud computing brings with it vulnerabilities that can compromise its widespread adoption in the market. Classified documents are normally stored without a real concern for security, and therefore have the risk of having this information disclosed by individuals who have physical or administrative access to the cloud provider. The act of hide data through encryption reduces the risk of certain actions, however, increases the complexity of the system. A key part of such a system is the management of cryptographic keys. Even with a complex system for data encryption, if the cryptographic keys management is flawed, an individual can accomplish acts that may compromise the integrity and confidentiality of certain documents. However, developing such applications involving cloud computing and cryptographic key management requires the integration and consideration of multiple aspects of security and interoperability. In the case of public cloud storage providers, interoperability between different cloud providers for storage and access control is a challenge and should be transparent to the user. As in the management of cryptographic keys, a complex process that requires security to ensure the confidentiality of documents, which should keep these processes process transparent to users. To circumvent these challenges, this paper aims to propose a middleware architecture to ensure secure sharing of private documents using public cloud providers for data storage and hybrid clouds for managing cryptographic keys. This work has as main features: the use of identity-based encryption, use of hybrid clouds, simplified management of cryptographic keys, security assurance and peer use of cryptographic security modules.120 p.| il., grafs., tabs.porComputaçãoSigiloArmazenamento de dadosTecnologia da informaçãoCriptografia de dados (Computação)Um middleware para compartilhamento de documentos sigilosos em nuvens computacionaisinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisreponame:Repositório Institucional da UFSCinstname:Universidade Federal de Santa Catarina (UFSC)instacron:UFSCinfo:eu-repo/semantics/openAccessORIGINAL329350.pdfapplication/pdf2762253https://repositorio.ufsc.br/bitstream/123456789/129465/1/329350.pdf5575422b8e2d5f52953cf89cfefd4febMD51123456789/1294652015-02-05 19:07:47.761oai:repositorio.ufsc.br:123456789/129465Repositório InstitucionalPUBhttp://150.162.242.35/oai/requestsandra.sobrera@ufsc.bropendoar:23732015-02-05T21:07:47Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)false
dc.title.pt_BR.fl_str_mv Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
title Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
spellingShingle Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
Souza, Rick Lopes de
Computação
Sigilo
Armazenamento de dados
Tecnologia da informação
Criptografia de dados (Computação)
title_short Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
title_full Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
title_fullStr Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
title_full_unstemmed Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
title_sort Um middleware para compartilhamento de documentos sigilosos em nuvens computacionais
author Souza, Rick Lopes de
author_facet Souza, Rick Lopes de
author_role author
dc.contributor.pt_BR.fl_str_mv Universidade Federal de Santa Catarina
dc.contributor.author.fl_str_mv Souza, Rick Lopes de
dc.contributor.advisor1.fl_str_mv Lung, Lau Cheuk
contributor_str_mv Lung, Lau Cheuk
dc.subject.classification.pt_BR.fl_str_mv Computação
Sigilo
Armazenamento de dados
Tecnologia da informação
Criptografia de dados (Computação)
topic Computação
Sigilo
Armazenamento de dados
Tecnologia da informação
Criptografia de dados (Computação)
description Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2014
publishDate 2014
dc.date.issued.fl_str_mv 2014
dc.date.accessioned.fl_str_mv 2015-02-05T21:07:47Z
dc.date.available.fl_str_mv 2015-02-05T21:07:47Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://repositorio.ufsc.br/xmlui/handle/123456789/129465
dc.identifier.other.pt_BR.fl_str_mv 329350
identifier_str_mv 329350
url https://repositorio.ufsc.br/xmlui/handle/123456789/129465
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv 120 p.| il., grafs., tabs.
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFSC
instname:Universidade Federal de Santa Catarina (UFSC)
instacron:UFSC
instname_str Universidade Federal de Santa Catarina (UFSC)
instacron_str UFSC
institution UFSC
reponame_str Repositório Institucional da UFSC
collection Repositório Institucional da UFSC
bitstream.url.fl_str_mv https://repositorio.ufsc.br/bitstream/123456789/129465/1/329350.pdf
bitstream.checksum.fl_str_mv 5575422b8e2d5f52953cf89cfefd4feb
bitstream.checksumAlgorithm.fl_str_mv MD5
repository.name.fl_str_mv Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)
repository.mail.fl_str_mv sandra.sobrera@ufsc.br
_version_ 1851758915215163392