SSC4Cloud editor Uma ferramenta para modelagem de processos de negócio com anotações de segurança para a cloud

Detalhes bibliográficos
Ano de defesa: 2011
Autor(a) principal: Wagner Albuquerque de Medeiros, Robson
Orientador(a): Souto Rosa, Nelson
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Universidade Federal de Pernambuco
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Palavras-chave em Português:
Link de acesso: https://repositorio.ufpe.br/handle/123456789/2442
Resumo: Computação Orientada a Serviço e Computação em Nuvem são áreas de grande interesse no cenário atual da computação. Em particular, a possibilidade de composição de serviços em ambientes de nuvem tem um papel central na união destas duas áreas. A composição de serviços permite que serviços sejam criados a partir da utilização de serviços existentes e disponibilizados por terceiros. Neste contexto, o tratamento das questões de segurança (e.g., confidencialidade, autorização, não repúdio) é essencial para que os usuários dos serviços sintam-se seguros no momento de projetar e executar uma composição. Projetar, implantar e executar composição de serviços e os seus modelos de segurança associados são atividades naturalmente complexas. Isso ocorre porque estas atividades normalmente envolvem múltiplas partes interessadas, incluindo especialistas no domínio de negócio, especialistas em segurança, desenvolvedores de serviços e equipe de TI. Além disto, enquanto ambientes de modelagem de processos de negócio são comuns, não há nenhum ambiente de desenvolvimento que permita que estas partes trabalhem de forma colaborativa na definição de um processo de negócio que inclua aspectos de segurança. Este trabalho propõe uma ferramenta de modelagem de composição de serviços em BPMN (Business Process Modeling Notation) com anotações de segurança. A principal contribuição deste trabalho é o desenvolvimento de um ambiente, chamado SSC4Cloud Editor, onde processos de negócios com anotações de segurança e profiles de segurança podem ser criados, refinados e compartilhados com diferentes pessoas de diferentes organizações, permitindo a reutilização de conhecimento entre as várias partes envolvidas. O SSC4Cloud Editor é também responsável por gerar um artefato com todas as anotações (serviços e segurança) utilizado como base para geração de código executável da composição que é implantado em um ambiente de nuvem computacional