Home Projetos PIBIC/CNPq
PIBIC/CNPq

Implementação de Arquitetura de Segurança Baseada em Security Patterns para o OpenCTI 

Nesta categoria serão divulgados os relatórios produzidos no âmbito da pesquisa PIBIC/CNPq, a qual propõe o seguinte plano:

Implementar uma arquitetura de segurança para aplicações web, com as características da arquitetura de software do OpenCTI, para troca de informações entre os hospitais usuários e o hospital de referência através de redes de comunicação públicas – a Internet. Para execução deste objetivo, o bolsista deverá:

  • Identificar e especificar os requisitos específicos de segurança para aplicações web com as características do OpenCTI, a central de telemedicina para medicina intensiva;
  • Estudar os security patterns para segurança de aplicações na Internet, com destaque para os seguintes padrões: Secure Channels, Known Partners, Demilitarized Zone, Protection/Integration Reverse Proxy e Front Door;
  • Projetar e implementar um protótipo que atenda aos requisitos anteriormente identificados, baseando-se nos security patterns estudados;
  • Realizar testes visando encontrar falhas/deficiciências no projeto e na implementação, para subseqüente correção.



Slides do PIBIC Apresentados No Encontro Nacional de Iniciação Científica - ENIC Imprimir E-mail
Sex, 26 de Fevereiro de 2010 04:17
Segue abaixo os slides da rápida apresentação no ENIC. O audio pode ser baixado em http://www.joaomatosf.com/blog/files/enic.mp3
Em resumo, é abordado(superficialmente, pois o tempo era curto): Virtualização, Criptografia, Design de Rede, OpenVPN, OpenLDAP, Samba PDC, Redmine, SVN, DNS, IDS, DRBD, etc...
A versão original do ENIC não incluia os slides de Anexos, que foram adicionados nesta vesão para publicação aqui.
View more presentations from ufpb.
 
Arquitetura de Segurança Baseada em Security Patterns para o OpenCTI (Relatório Final) Imprimir E-mail
Ter, 29 de Setembro de 2009 22:34
Segue o relatório final do projeto pibic citado no titulo deste post. O conteúdo está resumido, porém quem desejar maiores detalhes, como implementação, pode encontrar em contato por e-mail que terei o maior prazer em ajudar. Os assuntos iniciais são parte do relatório parcial, já publico aqui no site. Os demais topicos abordam outras camadas da arquitetura.
Este relatório destina-se àqueles que desejam uma referência para implantar uma infra-estrutura de rede, com ênfase na segurança (sigilo, autenticação, não-repúdio e controle de integridade), usufruindo de tecnologias livres e estáveis. A pesquisa incluiu a implantação de toda infra-estrutura rede para o OpenCTI, desde o ambiente de desenvolvimento até produção e implantação da central de telemedicina. Apesar do relatório focar nos requisitos e no modelo genérico, pode-se acrescentar aqui que foram utilizadas, além das ferramentas  já descritas no relatório, ferramentas para gerenciamento de projetos ( Redmine ),  sistema de controle de versão ( Subversion ) e controlador primário de domínio (Samba PDC), todos com autenticação centralizada no sistema de diretórios OpenLDAP. O modelo está sendo utilizando no Laboratório de Arquitetura e Sistemas de Software – LARQSS/DI/UFPB – para produção e desenvolvimento, onde os integrantes do laboratório podem ascender a Intranet a partir de suas residências ( redes públicas ) através de uma Rede Privada Virtual – OpenVPN, a qual garante a comunicação segura e, também, autenticação no OpenLDAP. Todos os detalhes de implementação, em um nível menos abstraído, incluindo as ferramentas descritas acima, no relatório, DNS Dinâmico, reverso, autenticação wifi, geração dos certificados digitais, auditoria... etc, etc... em fim... serão assunto para um próximo post.
Para ler o relatório final, clique em Leia mais...
Leia mais...
 
Relatório Parcial do Projeto da Arquitetura de Segurança Baseada em Security Patterns Imprimir E-mail
Qui, 09 de Abril de 2009 20:13

Este conteúdo é parte[quase integral] do primeiro relatório parcial do projeto acima citado. Buscou-se apresentar os resultados de forma concisa, uma vez que as regras lidas para o relatório parcial o limitam a ser resumido e objetivo.

Clique aqui para baixar a versão original em PDF, ou leia a versão abaixo:

O relatório final já está disponível. Para acessá-lo, clique aqui.

:. Sumário

1. Cronograma
2. Atividades Realizadas
2.1 Revisão Bibliográfica em Telemedicina e Security Patterns Para Aplicações na Internet
2.2 Especificação dos Requisitos da Arquitetura de Segurança do OpenCTI
2.3 Projeto e Implementação de um Protótipo da Arquitetura de Segurança para o OpenCTI
3.    Dificuldades
4.    Outras Atividades Desenvolvidas
5.    Referencias Bibliográficas
Leia mais...
 


João F. M. Figueiredo, Creative Commons License
Todo conteúdo, exceto onde indicado ao contrário, está licenciada sob uma Licença Creative Commons.