18.11.2014 Views

Anais - Engenharia de Redes de Comunicação - UnB

Anais - Engenharia de Redes de Comunicação - UnB

Anais - Engenharia de Redes de Comunicação - UnB

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

como os dados privados são armazenados e <strong>de</strong> que forma po<strong>de</strong>m ser transmitidos; <strong>de</strong>vem<br />

manter políticas que tratem da retenção <strong>de</strong> dados na nuvem; <strong>de</strong>vem garantir que não há<br />

cópias dos dados armazenados em outros locais após sua <strong>de</strong>struição; <strong>de</strong>vem garantir que<br />

estão cumprindo os requisitos <strong>de</strong> privacida<strong>de</strong>; <strong>de</strong>vem manter logs <strong>de</strong> acesso a dados; e,<br />

caso haja um caso <strong>de</strong> violação <strong>de</strong> privacida<strong>de</strong> ou vazamento <strong>de</strong> informações <strong>de</strong>ve-se saber<br />

quem é o culpado e como controlar o caso.<br />

5. Proposta e Ferramentas Utilizadas<br />

A aplicação <strong>de</strong>senvolvida neste trabalho tem como objetivo implantar uma estrutura <strong>de</strong><br />

gerenciamento <strong>de</strong> i<strong>de</strong>ntida<strong>de</strong> que garanta a privacida<strong>de</strong> dos usuários autenticados em um<br />

ambiente <strong>de</strong> computação em nuvem para acessar provedores <strong>de</strong> serviço (Figura 1).<br />

Figura 1. Diagrama geral da proposta<br />

Neste cenário, iniciamente o usuário acessa o provedor <strong>de</strong> serviços. O provedor<br />

<strong>de</strong> serviços então redireciona o usuário para o seu respectivo provedor <strong>de</strong> i<strong>de</strong>ntida<strong>de</strong>s,<br />

que é informado pelo usuário e <strong>de</strong>ve ter a confiança do provedor <strong>de</strong> serviços. O provedor<br />

<strong>de</strong> i<strong>de</strong>ntida<strong>de</strong>s está executando em um ambiente <strong>de</strong> nuvem, o que é transparente para o<br />

usuário. O provedor <strong>de</strong> i<strong>de</strong>ntida<strong>de</strong>s pe<strong>de</strong> a autenticação do usuário e acessa seus atributos<br />

em sua base <strong>de</strong> dados. Quando o usuário está autenticado e antes <strong>de</strong> ser novamente redirecionado<br />

para o provedor <strong>de</strong> serviços, seus dados passam por um plugin <strong>de</strong> privacida<strong>de</strong>,<br />

momento no qual o usuário fica ciente e <strong>de</strong>ve consentir com a liberação <strong>de</strong> seus atributos.<br />

5.1. Amazon EC2<br />

O EC2 foi o provedor <strong>de</strong> serviços <strong>de</strong> nuvem utilizado no trabalho. O EC2 provê uma<br />

Infraestrutura como um Serviço, em que é possível instanciar máquinas virtuais a partir<br />

<strong>de</strong> imagens <strong>de</strong> sistemas pré-<strong>de</strong>finidas ou próprias. É possível configurar características da<br />

máquina como capacida<strong>de</strong> <strong>de</strong> processamento, memória e armazenamento.<br />

No EC2 o usuário po<strong>de</strong> atribuir en<strong>de</strong>reços IP estáticos às máquinas instanciadas e<br />

configurar a liberação <strong>de</strong> portas <strong>de</strong> acesso. A persistência dos dados é feita utilizando-se<br />

volumes Elastic Block Storage (EBS), que agem como discos rígidos das máquinas.<br />

293

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!