An architecture to resilient and highly available identity providers based on OpenID standard
Carregando...
Data
Autores
Título da Revista
ISSN da Revista
Título de Volume
Editor
Universidade Federal do Amazonas
Resumo
Quando se trata de sistemas e serviços de autenticação seguros, há duas abordagens
principais: a primeira procura estabelecer defesas para todo e qualquer tipo
de ataque. Na verdade, a maioria dos serviços atuais utilizam esta abordagem, a
qualsabe-sequeéinfactívelefalha. Nossapropostautilizaasegundaabordagem,
a qual procura se defender de alguns ataques, porém assume que eventualmente
o sistema pode sofrer uma intrusão ou falha e ao invés de tentar evitar, o sistema
simplesmente as tolera através de mecanismos inteligentes que permitem manter
o sistema atuando de maneira confiável e correta. Este trabalho apresenta uma
arquiteturaresilienteparaserviçosdeautenticaçãobaseadosemOpenIDcomuso
deprotocolosdetolerânciaafaltaseintrusões, bemcomoumprotótipofuncional
da arquitetura. Por meio dos diversos testes realizados foi possível verificar que
o sistema apresenta um desempenho melhor que um serviço de autenticação do
OpenID padrão, ainda com muito mais resiliência, alta disponibilidade, proteção
a dados sensíveis e tolerância a faltas e intrusões. Tudo isso sem perder a
compatibilidade com os clientes OpenID atuais.
Descrição
Citação
CUNHA, Hugo Assis. An architecture to resilient and highly available identity providers based on OpenID standard. 2014. 103 f. Dissertação (Mestrado em Informática) - Universidade Federal do Amazonas, Manaus, 2014.
