Um sistema de autorização baseado em uma infra-estrutura de gerenciamento de privilégios

Detalhes bibliográficos
Ano de defesa: 2004
Autor(a) principal: Xavier, Fábio Correa
Orientador(a): Não Informado pela instituição
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Biblioteca Digitais de Teses e Dissertações da USP
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Palavras-chave em Português:
Link de acesso: https://teses.usp.br/teses/disponiveis/45/45134/tde-20210729-135422/
Resumo: A quarta edição sobre a recomendação X.509 da ITU-T definiu a base sobre a qual pode-se construir uma infra-estrutura de gerenciamento de privilégios, com a utilização de certificados de atributos. Certificados de atributos podem ser utilizados em uma ampla variedade de cenários e ambientes, com grande interoperabilidade, fornecendo serviços de autorização por meio da atribuição de privilégios. Para tal, faz-se necessária a construção de uma infra-estrutura capaz de criar, gerenciar e distribuir os certificados de atributos. Nesse contexto, aparece a infra-estrutura de gerenciamento de privilégios (PMI - Privilege Management Infrastructure), uma estrutura similar à infra-estrutura de chaves públicas (PKI - Public-Key Infrastructure), porém voltada a prestar serviços de autorização.Este trabalho apresenta a infra-estrutura de gerenciamento de privilégios padronizada pela RFC 3281, mostrando suas características principais, servindo como referência em língua portuguesa sobre o assunto. Além disso, apresentamos também uma proposta de implementação dessa infra-estrutura que torna o certificado de atributos dinâmico, otimizando o processo de revogação ou alteração de privilégios. Finalmente, foi construído um protótipo do modelo proposto, concretizando sua viabilidade.