Modelo de autenticação e autorização baseado em certificados de atributos para controle de acesso de aplicações em ambiente distribuído utilizando redes de petri coloridas
Abstract (Summary)
Devido às crescentes ameaças inerentes aos sistemas de informação, o uso de mecanismos de autenticação e autorização baseados em identificador de usuário e senha não é mais suficiente para garantir a segurança das informações. Este trabalho propõe um novo modelo de autenticação e autorização para controle de acesso de aplicações distribuídas, baseado em resumos criptográficos e certificados de atributos. Os resumos criptográficos são utilizados no processo de autenticação da aplicação, enquanto os certificados de atributos especificam privilégios e outras informações de autorização associadas ao seu proprietário. Os certificados de atributos são gerenciados pela infra-estrutura de gerenciamento de privilégios (IGP). A arquitetura e o funcionamento do modelo bem como os processos de geração do certificado de atributos, autenticação e autorização da aplicação são descritos. O modelo proposto foi especificado em Redes de Petri Coloridas e validado por meio de simulações.
Bibliographical Information:
Advisor:Danielo Gonçalves Gomes; Giovanni Cordeiro Barroso; Antonio de Barros Serra; José Neuman de Souza
School:Universidade Federal do Ceará
School Location:Brazil
Source Type:Master's Thesis
Keywords:certificado de atributos IGP autenticação autorização privilégios controle acesso segurança
ISBN:
Date of Publication:08/06/2007