18.11.2014 Views

Anais - Engenharia de Redes de Comunicação - UnB

Anais - Engenharia de Redes de Comunicação - UnB

Anais - Engenharia de Redes de Comunicação - UnB

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Figura 6. Atributos que serão liberados<br />

7. Conclusões e trabalhos futuros<br />

Nesse trabalho foi possível tratar problemas específicos <strong>de</strong> privacida<strong>de</strong> no gerenciamento<br />

<strong>de</strong> i<strong>de</strong>ntida<strong>de</strong>s em ambientes <strong>de</strong> nuvem: a falta <strong>de</strong> consciência dos usuários quanto à<br />

liberação <strong>de</strong> seus atributos para provedores <strong>de</strong> serviço e a falta <strong>de</strong> preocupação dos provedores<br />

<strong>de</strong> i<strong>de</strong>ntida<strong>de</strong>s quanto à apresentação <strong>de</strong> seus termos <strong>de</strong> uso. Isso é importante,<br />

<strong>de</strong> acordo com [Goth 2011] [Bertino and Takahashi 2011] [Angin et al. 2010] e contribui<br />

para tratar os aspectos citados na seção 4.<br />

A proposta <strong>de</strong> solução, com o uso dos softwares Shibboleth e uApprove, mostrou<br />

que é possível resolver os dois problemas <strong>de</strong> maneira eficiente e sem comprometer a<br />

usabilida<strong>de</strong> da aplicação. A proposta se mostrou viável e pô<strong>de</strong> ser implantada em uma nuvem<br />

pública, com a possibilida<strong>de</strong> <strong>de</strong> utilização em fe<strong>de</strong>rações consolidadas. Por fim, este<br />

artigo também contribui para um melhor entendimento do funcionamento do uApprove.<br />

A maior dificulda<strong>de</strong> para a realização do trabalho foi a falta <strong>de</strong> referências <strong>de</strong><br />

implementações em ambientes <strong>de</strong> nuvem. Vários artigos apresentam mo<strong>de</strong>los e propostas,<br />

mas praticamente não há exemplos <strong>de</strong> implementações reais. Automatização da<br />

verificação <strong>de</strong> compatibilida<strong>de</strong> entre políticas <strong>de</strong> privacida<strong>de</strong> <strong>de</strong> provedores e <strong>de</strong> usuários<br />

po<strong>de</strong> ser consi<strong>de</strong>rado um trabalho futuro.<br />

Referências<br />

Amazon (2011). Amazon elastic compute cloud. http://aws.amazon.com/ec2/.<br />

Angin, P., Bhargava, B., Ranchal, R., Singh, N., Lin<strong>de</strong>rman, M., Ben Othmane, L., and<br />

Lilien, L. (2010). An entity-centric approach for privacy and i<strong>de</strong>ntity management in<br />

cloud computing. In IEEE SRDS, 2010, pages 177 –183.<br />

Bertino, E. and Takahashi, K. (2011). I<strong>de</strong>ntity Management: Concepts, Technologies, and<br />

Systems. Artech House.<br />

Cloud Security Alliance (2010). Domain 12: Guidance for i<strong>de</strong>ntity and access management<br />

v2.1.<br />

298

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!