Um serviço de diretórios tolerante a falhas e intrusões

dc.contributor.advisor1Feitosa, Eduardo Luzeiro
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/5939944067207881por
dc.creatorMendonça Neto, Rayol
dc.creator.Latteshttp://lattes.cnpq.br/1024406587940291por
dc.date.issued2016-05-17
dc.description.abstractDirectory services are often used to store sensitive information (e.g., data and user credentials) in many critical systems such as access control and authentication services, DNS servers, e-mail and public key infrastructures. Although they provide a certain degree of security to prevent attacks and failures (e.g., security protocols and self replication mechanisms), the current directory services implementations, based on LDAP, they are not safe in fact, scalable and intrusions free. In this context, this work presents the first architecture for directory services based on the LDAP protocol, capable to tolerate failures and intrusions. For the development of this architecture is employed state machine replication to tolerate failure, and the diversity of systems at different levels to tolerate intrusions. The feasibility and applicability of the proposed solution is shown through several experiments. As a result, it is possible to attest that the system is efficient, with a performance at least three times better than the state of the art, as well as scalable and resilient.eng
dc.description.resumoServiços de diretório são frequentemente usados para armazenar informações sensíveis (e.g., dados e credenciais de usuários) nos mais variados sistemas críticos, tais como serviços de autenticação e controle de acesso, servidores DNS, e-mail e infra-estrutura de chaves públicas. Embora possuam um certo grau de segurança para evitar ataques e falhas (e.g., protocolos de segurança e mecanismos próprios de replicação de dados), as atuais implementações de serviços de diretórios, baseadas no protocolo LDAP, não são de fato seguras, escaláveis e livres de intrusões. É neste contexto que esta dissertação apresenta a primeira arquitetura para serviços de diretórios, baseado no protocolo LDAP, capaz de tolerar falhas e intrusões. Para o desenvolvimento desta arquitetura é empregada a replicação de máquinas de estado, para tolerar falhas, e a diversidade de sistemas, em diferentes níveis, para tolerar intrusões. A viabilidade e aplicabilidade da solução proposta é demonstrada através de diversos experimentos. Como resultado, é possível atestar que o sistema é eficiente, com um desempenho no mínimo três vezes melhor que o estado da arte, bem como escalável e resiliente.por
dc.description.sponsorshipCAPES - Coordenação de Aperfeiçoamento de Pessoal de Nível Superiorpor
dc.formatapplication/pdf*
dc.identifier.citationMENDONÇA NETO, Rayol de. Um serviço de diretórios tolerante a falhas e intrusões. 2016. 75 f. Dissertação (Mestrado em Informática) - Universidade Federal do Amazonas, Manaus, 2016.por
dc.identifier.urihttp://tede.ufam.edu.br/handle/tede/5290
dc.languageporpor
dc.publisherUniversidade Federal do Amazonaspor
dc.publisher.countryBrasilpor
dc.publisher.departmentInstituto de Computaçãopor
dc.publisher.initialsUFAMpor
dc.publisher.programPrograma de Pós-graduação em Informáticapor
dc.rightsAcesso Abertopor
dc.subjectOperações LDAPpor
dc.subjectTécnicas de Tolerânciapor
dc.subjectReplicação de Máquinaspor
dc.subjectArquitetura da biblioteca BFT-SMaRtpor
dc.subjectDiretórios Tolerantespor
dc.subjectFalhas Bizantinaspor
dc.subject.cnpqCIÊNCIAS EXATAS E DA TERRA: CIÊNCIA DA COMPUTAÇÃOpor
dc.thumbnail.urlhttp://tede.ufam.edu.br//retrieve/14113/Disserta%c3%a7%c3%a3o%20-%20Rayol%20de%20Mendon%c3%a7a%20Neto.pdf.jpg*
dc.titleUm serviço de diretórios tolerante a falhas e intrusõespor
dc.typeDissertaçãopor

Arquivos

Pacote original

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
Dissertação - Rayol de Mendonça Neto.pdf
Tamanho:
7.19 MB
Formato:
Adobe Portable Document Format

Licença do pacote

Agora exibindo 1 - 1 de 1
Carregando...
Imagem de Miniatura
Nome:
license.txt
Tamanho:
2.19 KB
Formato:
Item-specific license agreed upon to submission
Descrição: