![]() | Projetos do Programa Gestão de Identidade 2013 1.Gestão de identidade, autenticação e autorização na Web das Coisas Orientador: Cássio Vinícius Serafim Prazeres (UFBA) Estudante:Tito Gardel do Prado Filho Um novo paradigma da Web, com foco em serviços e aplicações para serem consumidas também por outras aplicações, em contrapartida à Web feita apenas para e por pessoas, está se delineando como o próximo passo de evolução da Web. Essa evolução deve permitir o surgimento de uma gama de oportunidades e possibilidades de novas e poderosas aplicações para a Web. Uma dessas aplicações é a possibilidade de aliar as coisas do mundo físico às coisas do mundo virtual da Web, que está sendo chamada de “Web das Coisas”. Objetos físicos do dia-a-dia, como automóveis e eletrodomésticos, dentre outros, podem, com a Web das Coisas, serem legíveis, identificáveis, endereçáveis e, ainda, controláveis utilizando serviços por meio da Web. Nesse contexto, questões como segurança, confiança e privacidade são essenciais. Este projeto apresenta uma infraestrutura para disponibilização de dispositivos físicos na Web por meio de barramento de serviços. Para controlar e prover segurança no acesso a esses dispositivos é proposta deste projeto a utilização de mecanismos de autenticação (OAuth) e de identificação (OpenID Connect). 2. Uma Avaliação do Uso de Documentos Aderentes ao Padrão ICAO 9303 no Âmbito Acadêmico Orientador: Jean Everson Martina (UFSC) Estudante: Thaís Bardini Idalino Recentemente o governo federal criou o Sistema Nacional de Registro de Identificação Civil com a finalidade de implantar o número único de Registro de Identidade Civil – RIC. Este número único será entregue aos cidadãos no formato de um cartão inteligente. O RIC contará com dois chips, sendo o primeiro sem contato, permitindo que o RIC funcione como um documento de viagem, padrão ICAO 9303 e o segundo com contato, com suporte a multiplas aplicações. O RIC será emitido com certificação digital tornando o processo de identificação pessoal mais rápido e seguro, seja presencialmente, ou em comunicações através da internet. Os avanços tecnológicos implantados no RIC incluem além da assinatura digital, mecanismos de identificação inequivoca do individuo. O objetivo desde projeto é estudar a tecnologia utilizada no RIC, com intuito de conhecer características e limitações de hardware e software. Em especial queremos levantar a sua viabilidade para a integração com as diversas necessidades de auternticação dos sistemas acadêmicos através de pequenas implementações. 3. Transposição de Credenciais para uso de Testbeds para a Internet do Futuro Orientador: Débora Christina Muchaluat Saade (UFF) Estudante: Edelberto Franco Silva Atualmente encontramos vários esforços visando o desenvolvimento de testbeds para a experimentação da Internet do Futuro. Uma necessidade emergente é sua interconexão a fim de permitir que diversas redes sejam unidas de forma a criar um ambiente de testes de maior escala e de maior diversidade de tecnologias e equipamentos. Surge então o problema de gestão de identidade tanto local quanto relacionado à federação desses testbeds. Sendo assim, este projeto propõe avaliar a integração entre a proposta de federação de testbeds SFA (Slice-based Federation Architecture) com o Shibboleth e a transposição de credenciais com base na utilização do STCFed, a fim de facilitar o acesso controlado de usuários às diferentes redes de testes. 4. Análise da integração de infraestrutura de nuvem privada com federação CAFe e serviço OpenID Orientadora: Carlos André Guimarães Ferraz (UFPE) Estudante: Ioram Schechtman Sette Computação em nuvem vem atraindo a atenção de instituições de ensino e pesquisa e também do mercado nos últimos anos, por possibilitar o uso de computação como um serviço de utilidade. A privacidade dos dados armazenados na nuvem é uma preocupação para os usuários destes serviços, uma vez que a plataforma está exposta na Internet e é compartilhada com outros usuários. Nesse cenário, mecanismos de gestão de identidade e controle de acesso são importantes por se proporem a proteger os dados de acessos indevidos. Federações de identidade permitem ainda que a autenticação dos usuários seja realizada por instituições que de fato os conhecem. A proposta deste trabalho é integrar a autenticação de uma plataforma aberta de computação em nuvem com federações e serviços de gestão de identidade, através dos protocolos SAML e OpenID. Os resultados serão analisados e comparados entre si em relação à facilidade de integração, desempenho e escalabilidade. |