Um framework para desenvolvimento e implementação de sistemas seguros baseados em hardware
Orientador : Ricardo Dahab. === Tese (doutorado) - Universidade Estadual de Campinas, Instituto de Computação === Made available in DSpace on 2018-08-21T17:02:27Z (GMT). No. of bitstreams: 1 GalloFilho_RobertoAlves_D.pdf: 5999506 bytes, checksum: 6ef66e76246dddb7de30593abff60bc5 (MD5) Previous is...
Main Author: | |
---|---|
Other Authors: | |
Format: | Others |
Language: | Multilíngua |
Published: |
[s.n.]
2012
|
Subjects: | |
Online Access: | GALLO FILHO, Roberto Alves. Um framework para desenvolvimento e implementação de sistemas seguros baseados em hardware. 2012. 132 p. Tese (doutorado) - Universidade Estadual de Campinas, Instituto de Computação, Campinas, SP. Disponível em: <http://www.repositorio.unicamp.br/handle/REPOSIP/275683>. Acesso em: 21 ago. 2018. http://repositorio.unicamp.br/jspui/handle/REPOSIP/275683 |
id |
ndltd-IBICT-oai-repositorio.unicamp.br-REPOSIP-275683 |
---|---|
record_format |
oai_dc |
collection |
NDLTD |
language |
Multilíngua |
format |
Others
|
sources |
NDLTD |
topic |
Arquitetura de computador - Medidas de segurança Proteção de dados Tecnologia da informação - Medidas de segurança Redes de computadores - Medidas de segurança Sistemas de segurança Computer architecture - Security measures Data protection Information technology - Security measures Computer networks - Security measures Security systems |
spellingShingle |
Arquitetura de computador - Medidas de segurança Proteção de dados Tecnologia da informação - Medidas de segurança Redes de computadores - Medidas de segurança Sistemas de segurança Computer architecture - Security measures Data protection Information technology - Security measures Computer networks - Security measures Security systems Gallo Filho, Roberto Alves, 1978- Um framework para desenvolvimento e implementação de sistemas seguros baseados em hardware |
description |
Orientador : Ricardo Dahab. === Tese (doutorado) - Universidade Estadual de Campinas, Instituto de Computação === Made available in DSpace on 2018-08-21T17:02:27Z (GMT). No. of bitstreams: 1
GalloFilho_RobertoAlves_D.pdf: 5999506 bytes, checksum: 6ef66e76246dddb7de30593abff60bc5 (MD5)
Previous issue date: 2012 === Resumo A concepção de sistemas seguros demanda tratamento holístico, global. A razão é que a mera composição de componentes individualmente seguros não garante a segurança do conjunto resultante2. Enquanto isso, a complexidade dos sistemas de informação cresce vigorosamente, dentre outros, no que se diz respeito: i) ao número de componentes constituintes; ii) ao número de interações com outros sistemas; e iii) 'a diversidade de natureza dos componentes. Este crescimento constante da complexidade demanda um domínio de conhecimento ao mesmo tempo multidisciplinar e profundo, cada vez mais difícil de ser coordenado em uma única visão global, seja por um indivíduo, seja por uma equipe de desenvolvimento. Nesta tese propomos um framework para a concepção, desenvolvimento e deployment de sistemas baseados em hardware que é fundamentado em uma visão única e global de segurança. Tal visão cobre um espectro abrangente de requisitos, desde a integridade física dos dispositivos até a verificação, pelo usuário final, de que seu sistema está logicamente íntegro. Para alcançar este objetivo, apresentamos nesta tese o seguinte conjunto de componentes para o nosso framework: i) um conjunto de considerações para a construção de modelos de ataques que capturem a natureza particular dos adversários de sistemas seguros reais, principalmente daqueles baseados em hardware; ii) um arcabouço teórico com conceitos e definições importantes e úteis na construção de sistemas seguros baseados em hardware; iii) um conjunto de padrões (patterns) de componentes e arquiteturas de sistemas seguros baseados em hardware; iv) um modelo teórico, lógico-probabilístico, para avaliação do nível de segurança das arquiteturas e implementações; e v) a aplicação dos elementos do framework na implementação de sistemas de produção, com estudos de casos muito significativos3. Os resultados relacionados a estes componentes estão apresentados nesta tese na forma de coletânea de artigos. 2 Técnicas "greedy" não fornecem necessariamente os resultados ótimos. Mais, a presença de componentes seguros não é nem fundamental. 3 Em termos de impacto social, econômico ou estratégico === Abstract: The conception of secure systems requires a global, holistic, approach. The reason is that the mere composition of individually secure components does not necessarily imply in the security of the resulting system4. Meanwhile, the complexity of information systems has grown vigorously in several dimensions as: i) the number of components, ii) the number of interactions with other components, iii) the diversity in the nature of the components. This continuous growth of complexity requires from designers a deep and broad multidisciplinary knowledge, which is becoming increasingly difficult to be coordinated and attained either by individuals or even teams. In this thesis we propose a framework for the conception, development, and deployment of secure hardware-based systems that is rooted on a unified and global security vision. Such a vision encompasses a broad spectrum of requirements, from device physical integrity to the device logical integrity verification by humans. In order to attain this objective we present in this thesis the following set of components of our framework: i) a set of considerations for the development of threat models that captures the particular nature of adversaries of real secure systems based on hardware; ii) a set of theoretical concepts and definitions useful in the design of secure hardware-based systems; iii) a set of design patterns of components and architectures for secure systems; iv) a logical-probabilistic theoretical model for security evaluation of system architectures and implementations; and v) the application of the elements of our framework in production systems with highly relevant study cases. Our results related to these components are presented in this thesis as a series of papers which have been published or submitted for publication. 4Greedy techniques do not inevitably yield optimal results. More than that, the usage of secure components is not even required === Doutorado === Ciência da Computação === Doutor em Ciência da Computação |
author2 |
UNIVERSIDADE ESTADUAL DE CAMPINAS |
author_facet |
UNIVERSIDADE ESTADUAL DE CAMPINAS Gallo Filho, Roberto Alves, 1978- |
author |
Gallo Filho, Roberto Alves, 1978- |
author_sort |
Gallo Filho, Roberto Alves, 1978- |
title |
Um framework para desenvolvimento e implementação de sistemas seguros baseados em hardware |
title_short |
Um framework para desenvolvimento e implementação de sistemas seguros baseados em hardware |
title_full |
Um framework para desenvolvimento e implementação de sistemas seguros baseados em hardware |
title_fullStr |
Um framework para desenvolvimento e implementação de sistemas seguros baseados em hardware |
title_full_unstemmed |
Um framework para desenvolvimento e implementação de sistemas seguros baseados em hardware |
title_sort |
um framework para desenvolvimento e implementação de sistemas seguros baseados em hardware |
publisher |
[s.n.] |
publishDate |
2012 |
url |
GALLO FILHO, Roberto Alves. Um framework para desenvolvimento e implementação de sistemas seguros baseados em hardware. 2012. 132 p. Tese (doutorado) - Universidade Estadual de Campinas, Instituto de Computação, Campinas, SP. Disponível em: <http://www.repositorio.unicamp.br/handle/REPOSIP/275683>. Acesso em: 21 ago. 2018. http://repositorio.unicamp.br/jspui/handle/REPOSIP/275683 |
work_keys_str_mv |
AT gallofilhorobertoalves1978 umframeworkparadesenvolvimentoeimplementacaodesistemassegurosbaseadosemhardware AT gallofilhorobertoalves1978 aframeworkfordevelopmentandimplementationofsecurehardwarebasedsystems |
_version_ |
1718882960109731840 |
spelling |
ndltd-IBICT-oai-repositorio.unicamp.br-REPOSIP-2756832019-01-21T21:19:03Z Um framework para desenvolvimento e implementação de sistemas seguros baseados em hardware A framework for development and implementation of secure hardware-based systems Gallo Filho, Roberto Alves, 1978- UNIVERSIDADE ESTADUAL DE CAMPINAS Dahab, Ricardo, 1957- Nascimento, Anderson Clayton Alves Custodio, Ricardo Felipe Henriques, Marco Aurelio Amaral Rigo, Sandro Arquitetura de computador - Medidas de segurança Proteção de dados Tecnologia da informação - Medidas de segurança Redes de computadores - Medidas de segurança Sistemas de segurança Computer architecture - Security measures Data protection Information technology - Security measures Computer networks - Security measures Security systems Orientador : Ricardo Dahab. Tese (doutorado) - Universidade Estadual de Campinas, Instituto de Computação Made available in DSpace on 2018-08-21T17:02:27Z (GMT). No. of bitstreams: 1 GalloFilho_RobertoAlves_D.pdf: 5999506 bytes, checksum: 6ef66e76246dddb7de30593abff60bc5 (MD5) Previous issue date: 2012 Resumo A concepção de sistemas seguros demanda tratamento holístico, global. A razão é que a mera composição de componentes individualmente seguros não garante a segurança do conjunto resultante2. Enquanto isso, a complexidade dos sistemas de informação cresce vigorosamente, dentre outros, no que se diz respeito: i) ao número de componentes constituintes; ii) ao número de interações com outros sistemas; e iii) 'a diversidade de natureza dos componentes. Este crescimento constante da complexidade demanda um domínio de conhecimento ao mesmo tempo multidisciplinar e profundo, cada vez mais difícil de ser coordenado em uma única visão global, seja por um indivíduo, seja por uma equipe de desenvolvimento. Nesta tese propomos um framework para a concepção, desenvolvimento e deployment de sistemas baseados em hardware que é fundamentado em uma visão única e global de segurança. Tal visão cobre um espectro abrangente de requisitos, desde a integridade física dos dispositivos até a verificação, pelo usuário final, de que seu sistema está logicamente íntegro. Para alcançar este objetivo, apresentamos nesta tese o seguinte conjunto de componentes para o nosso framework: i) um conjunto de considerações para a construção de modelos de ataques que capturem a natureza particular dos adversários de sistemas seguros reais, principalmente daqueles baseados em hardware; ii) um arcabouço teórico com conceitos e definições importantes e úteis na construção de sistemas seguros baseados em hardware; iii) um conjunto de padrões (patterns) de componentes e arquiteturas de sistemas seguros baseados em hardware; iv) um modelo teórico, lógico-probabilístico, para avaliação do nível de segurança das arquiteturas e implementações; e v) a aplicação dos elementos do framework na implementação de sistemas de produção, com estudos de casos muito significativos3. Os resultados relacionados a estes componentes estão apresentados nesta tese na forma de coletânea de artigos. 2 Técnicas "greedy" não fornecem necessariamente os resultados ótimos. Mais, a presença de componentes seguros não é nem fundamental. 3 Em termos de impacto social, econômico ou estratégico Abstract: The conception of secure systems requires a global, holistic, approach. The reason is that the mere composition of individually secure components does not necessarily imply in the security of the resulting system4. Meanwhile, the complexity of information systems has grown vigorously in several dimensions as: i) the number of components, ii) the number of interactions with other components, iii) the diversity in the nature of the components. This continuous growth of complexity requires from designers a deep and broad multidisciplinary knowledge, which is becoming increasingly difficult to be coordinated and attained either by individuals or even teams. In this thesis we propose a framework for the conception, development, and deployment of secure hardware-based systems that is rooted on a unified and global security vision. Such a vision encompasses a broad spectrum of requirements, from device physical integrity to the device logical integrity verification by humans. In order to attain this objective we present in this thesis the following set of components of our framework: i) a set of considerations for the development of threat models that captures the particular nature of adversaries of real secure systems based on hardware; ii) a set of theoretical concepts and definitions useful in the design of secure hardware-based systems; iii) a set of design patterns of components and architectures for secure systems; iv) a logical-probabilistic theoretical model for security evaluation of system architectures and implementations; and v) the application of the elements of our framework in production systems with highly relevant study cases. Our results related to these components are presented in this thesis as a series of papers which have been published or submitted for publication. 4Greedy techniques do not inevitably yield optimal results. More than that, the usage of secure components is not even required Doutorado Ciência da Computação Doutor em Ciência da Computação 2012 2018-08-21T17:02:27Z 2018-08-21T17:02:27Z 2004-04-20T00:00:00Z info:eu-repo/semantics/publishedVersion info:eu-repo/semantics/doctoralThesis GALLO FILHO, Roberto Alves. Um framework para desenvolvimento e implementação de sistemas seguros baseados em hardware. 2012. 132 p. Tese (doutorado) - Universidade Estadual de Campinas, Instituto de Computação, Campinas, SP. Disponível em: <http://www.repositorio.unicamp.br/handle/REPOSIP/275683>. Acesso em: 21 ago. 2018. http://repositorio.unicamp.br/jspui/handle/REPOSIP/275683 Multilíngua info:eu-repo/semantics/openAccess 132 p. : il. application/octet-stream [s.n.] Universidade Estadual de Campinas. Instituto de Computação Programa de Pós-Graduação em Ciência da Computação reponame:Repositório Institucional da Unicamp instname:Universidade Estadual de Campinas instacron:UNICAMP |