AUTENTICAÇÃO FIDO2 EM DISPOSITIVOS ANDROID

Bibliographic Details
Main Author: Pastilha, Élton Carpinteiro
Publication Date: 2022
Format: Master thesis
Language: por
Source: Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
Download full: http://hdl.handle.net/10400.8/7321
Summary: Nos sistemas informáticos a autenticação de utilizadores é um elemento essencial na segurança da informação e também uma das principais linhas de defesa. A autenticação de utilizadores é base da qual são construídos a maioria dos mecanismos de controlo de acesso e de responsabilidade dos utilizadores, bem como da contabilização da utilização dos serviços. Para o utilizador poder aceder a informação, tem de comprovar que é quem diz ser, passando pelo processo de duas etapas, identificação e verificação. O sistema de autenticação tradicional que faz uso do Username e da Password tem apresentado vários problemas de segurança. Esses problemas tanto são da parte do utilizador como da parte do sistema. O principal problema é o sistema de autenticação tradicional fazer uso das Passwords, em que essas podem ser descobertas caso haja Violação de dados (Data breach) e também pelas limitações próprias do ser humano que a escolhe Passwords simples e comuns, e que frequentemente as reutiliza. Neste trabalho pretende-se apresentar uma variedade de métodos de autenticação e também descrever como é feita a autenticação com vários fatores. Contudo, o foco deste projecto é a autenticação através do Fast IDentity Online versão 2 (FIDO2). Este protocolo traz grandes vantagens ao nível da segurança, através do uso de chaves assimétricas e uso do conceito PasswordLess, não requerendo uso de uma Password no processo de autenticação. Apresenta-se uma descrição do FIDO2, demonstra-se o seu uso para autenticação de dois fatores, como método de autenticação PasswordLess. Por fim, descreve-se a implementação do FIDO2 na aplicação Bitwarden (gestor de passwords) para Android.
id RCAP_2fb8187e94bfa926d69e3b982b76ab5e
oai_identifier_str oai:iconline.ipleiria.pt:10400.8/7321
network_acronym_str RCAP
network_name_str Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
repository_id_str https://opendoar.ac.uk/repository/7160
spelling AUTENTICAÇÃO FIDO2 EM DISPOSITIVOS ANDROIDAutenticaçãoFIDOFIDO2YubikeyPasswordLessAndroidNos sistemas informáticos a autenticação de utilizadores é um elemento essencial na segurança da informação e também uma das principais linhas de defesa. A autenticação de utilizadores é base da qual são construídos a maioria dos mecanismos de controlo de acesso e de responsabilidade dos utilizadores, bem como da contabilização da utilização dos serviços. Para o utilizador poder aceder a informação, tem de comprovar que é quem diz ser, passando pelo processo de duas etapas, identificação e verificação. O sistema de autenticação tradicional que faz uso do Username e da Password tem apresentado vários problemas de segurança. Esses problemas tanto são da parte do utilizador como da parte do sistema. O principal problema é o sistema de autenticação tradicional fazer uso das Passwords, em que essas podem ser descobertas caso haja Violação de dados (Data breach) e também pelas limitações próprias do ser humano que a escolhe Passwords simples e comuns, e que frequentemente as reutiliza. Neste trabalho pretende-se apresentar uma variedade de métodos de autenticação e também descrever como é feita a autenticação com vários fatores. Contudo, o foco deste projecto é a autenticação através do Fast IDentity Online versão 2 (FIDO2). Este protocolo traz grandes vantagens ao nível da segurança, através do uso de chaves assimétricas e uso do conceito PasswordLess, não requerendo uso de uma Password no processo de autenticação. Apresenta-se uma descrição do FIDO2, demonstra-se o seu uso para autenticação de dois fatores, como método de autenticação PasswordLess. Por fim, descreve-se a implementação do FIDO2 na aplicação Bitwarden (gestor de passwords) para Android.Frade, Miguel Monteiro de SousaDomingues, Patrício RodriguesRepositório IC-OnlinePastilha, Élton Carpinteiro2022-07-05T10:07:21Z2022-04-232022-04-23T00:00:00Zinfo:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisapplication/pdfhttp://hdl.handle.net/10400.8/7321urn:tid:203032500porinfo:eu-repo/semantics/openAccessreponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiainstacron:RCAAP2025-02-25T15:15:42Zoai:iconline.ipleiria.pt:10400.8/7321Portal AgregadorONGhttps://www.rcaap.pt/oai/openaireinfo@rcaap.ptopendoar:https://opendoar.ac.uk/repository/71602025-05-28T20:54:34.601178Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologiafalse
dc.title.none.fl_str_mv AUTENTICAÇÃO FIDO2 EM DISPOSITIVOS ANDROID
title AUTENTICAÇÃO FIDO2 EM DISPOSITIVOS ANDROID
spellingShingle AUTENTICAÇÃO FIDO2 EM DISPOSITIVOS ANDROID
Pastilha, Élton Carpinteiro
Autenticação
FIDO
FIDO2
Yubikey
PasswordLess
Android
title_short AUTENTICAÇÃO FIDO2 EM DISPOSITIVOS ANDROID
title_full AUTENTICAÇÃO FIDO2 EM DISPOSITIVOS ANDROID
title_fullStr AUTENTICAÇÃO FIDO2 EM DISPOSITIVOS ANDROID
title_full_unstemmed AUTENTICAÇÃO FIDO2 EM DISPOSITIVOS ANDROID
title_sort AUTENTICAÇÃO FIDO2 EM DISPOSITIVOS ANDROID
author Pastilha, Élton Carpinteiro
author_facet Pastilha, Élton Carpinteiro
author_role author
dc.contributor.none.fl_str_mv Frade, Miguel Monteiro de Sousa
Domingues, Patrício Rodrigues
Repositório IC-Online
dc.contributor.author.fl_str_mv Pastilha, Élton Carpinteiro
dc.subject.por.fl_str_mv Autenticação
FIDO
FIDO2
Yubikey
PasswordLess
Android
topic Autenticação
FIDO
FIDO2
Yubikey
PasswordLess
Android
description Nos sistemas informáticos a autenticação de utilizadores é um elemento essencial na segurança da informação e também uma das principais linhas de defesa. A autenticação de utilizadores é base da qual são construídos a maioria dos mecanismos de controlo de acesso e de responsabilidade dos utilizadores, bem como da contabilização da utilização dos serviços. Para o utilizador poder aceder a informação, tem de comprovar que é quem diz ser, passando pelo processo de duas etapas, identificação e verificação. O sistema de autenticação tradicional que faz uso do Username e da Password tem apresentado vários problemas de segurança. Esses problemas tanto são da parte do utilizador como da parte do sistema. O principal problema é o sistema de autenticação tradicional fazer uso das Passwords, em que essas podem ser descobertas caso haja Violação de dados (Data breach) e também pelas limitações próprias do ser humano que a escolhe Passwords simples e comuns, e que frequentemente as reutiliza. Neste trabalho pretende-se apresentar uma variedade de métodos de autenticação e também descrever como é feita a autenticação com vários fatores. Contudo, o foco deste projecto é a autenticação através do Fast IDentity Online versão 2 (FIDO2). Este protocolo traz grandes vantagens ao nível da segurança, através do uso de chaves assimétricas e uso do conceito PasswordLess, não requerendo uso de uma Password no processo de autenticação. Apresenta-se uma descrição do FIDO2, demonstra-se o seu uso para autenticação de dois fatores, como método de autenticação PasswordLess. Por fim, descreve-se a implementação do FIDO2 na aplicação Bitwarden (gestor de passwords) para Android.
publishDate 2022
dc.date.none.fl_str_mv 2022-07-05T10:07:21Z
2022-04-23
2022-04-23T00:00:00Z
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv http://hdl.handle.net/10400.8/7321
urn:tid:203032500
url http://hdl.handle.net/10400.8/7321
identifier_str_mv urn:tid:203032500
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
instname:FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
instacron:RCAAP
instname_str FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
instacron_str RCAAP
institution RCAAP
reponame_str Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
collection Repositórios Científicos de Acesso Aberto de Portugal (RCAAP)
repository.name.fl_str_mv Repositórios Científicos de Acesso Aberto de Portugal (RCAAP) - FCCN, serviços digitais da FCT – Fundação para a Ciência e a Tecnologia
repository.mail.fl_str_mv info@rcaap.pt
_version_ 1833598953555230720