RNP - Rede Nacional de Ensino e Pesquisa

english | español

 
P&D 
 

Projetos do Programa Gestão de Identidade 2014

1. Métodos para autenticação e controle de acesso federado em interfaces de linha de comando para gerenciamento de aplicações científicas no SINAPAD

Orientador: Antônio Tadeu A. Gomes (LNCC)

Estudante: Marcelo Monteiro Galheigo

Resumo: Os objetivos deste projeto são o estudo de métodos para autenticação e controle de acesso federado da federação CAFe para a interface de linha de comando, disponibilizada na grade computacional PAD.BR do SINAPAD aos usuários, e a implementação do método que se apresentar mais adequado em relação as necessidades da comunidade científica e do SINAPAD. Vislumbram-se atividades de investigação, arquitetura e prototipagem de soluções que não contemplem somente a adoção da CAFe para autenticação de usuários através da interface de linha de comando da grade PAD.BR, mas também possam ser extensíveis a outras aplicações não-web.

2. Controle de Acesso Federado Baseado em Políticas e Atributos para Redes Experimentais para a Internet do Futuro

Orientador: Débora Christina Muchaluat Saade (UFF)

Estudante: Edelberto Franco Silva

Resumo: Atualmente encontramos vários esforços visando o desenvolvimento de testbeds para a experimentação da Internet do Futuro. Uma necessidade emergente é sua interconexão a fim de permitir que diversas redes sejam unidas de forma a criar um ambiente de testes de maior escala e de maior diversidade de tecnologias e equipamentos. Surge então o problema de gestão de identidade tanto local quanto relacionado à federação desses testbeds. Em trabalhos anteriores, propusemos a integração de federações acadêmicas, tais como a CAFe, às federações de testbeds, baseadas em SFA, para facilitar a autenticação e controle de acesso aos recursos. Este projeto propõe o estudo, avaliação e validação de uma proposta de controle de acesso baseado em políticas, a fim de permitir o controle federado de utilização dos recursos disponíveis nos testbeds.

3. Proposta de uma Cartão de Identificação Acadêmico baseado no padrão ICAO¬9303

Orientador: Jean Everson Martina (UFSC)

Estudante: Felipe Coral Sasso

Resumo: Vários esforços tem sido feitos recentemente no âmbito de federações. Podemos claramente citar a Federação Café como um exemplo de sucesso. Os esforços para que os dados de autenticação sejam disponíveis e utilizáveis por todas as entidades da federação são o pilar deste modelo. No entanto alguns problemas se encontram em aberto. O primeiro deles é o funcionamento off¬line do processo de autenticação. Hoje o modelo da federação requer que os sistemas trabalhem on¬line e de forma síncrona, o que limita seu uso para alguma aplicações. Segundo, os dados da federação somente estão disponíveis para sistemas computacionais e não para as pessoas, tornando assim difícil para os seres humanos envolvidos a avaliação de tais credenciais. Por fim, a federação tem inúmeros problemas técnicos e legais para a disponibilização de dados privados, tais como parâmetros biométricos, que tornariam a autenticação muito mais forte. Desta forma este projeto gostaria de propor um estudo para a criação de um modelo de cartão de identificação baseado no padrão ICAO 9303, o qual deve possibilitar a autenticação off¬line, a identificação de parâmetros de segurança por agentes humanos e permitir a carga de dados biométricos dos usuários pelas instituições emissoras.