SBC OpenLib (SOL)
Not a member yet
805 research outputs found
Sort by
Topics on Collaborative Systems, Interactives, Multimedia, Web and Databases: Short Courses of the 8th SBSC, 16th WebMedia, 9th IHC and 15th SBBD
This book contains the didactic texts written by the authors of the short courses selected for the 2010 edition of four major scientific symposiums promoted by the Brazilian Computer Society (SBC), namely the VII Brazilian Symposium on Collaborative Systems (SBSC), the XVI Brazilian Symposium on Multimedia and the Web (WebMedia), the IX Symposium of Human Factors in Computing Systems (IHC) and the XXV Brazilian Symposium on Databases (SBBD). The purpose of this book is, in addition to supporting the participation of those present during the realization of short courses, to increase the impact of these short courses. This material will guarantee a complement of information to the participants and to all interested in the respective themes, allowing development of their knowledge in the area.Este livro contém os textos didáticos redigidos pelos professores dos minicursos selecionados para a edição 2010 de quatro grandes simpósios científicos promovidos pela Sociedade Brasileira de Computação (SBC), a saber: o VII Simpósio Brasileiro de Sistemas Colaborativos (SBSC), o XVI Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia), o IX Simpósio de Fatores Humanos em Sistemas Computacionais (IHC) e o XXV Simpósio Brasileiro de Bancos de Dados (SBBD). O objetivo deste livro é, além de apoiar a participação dos presentes durante a realização dos minicursos, ampliar o impacto desses minicursos. Este material garantirá um complemento de informação aos participantes e a todos os interessados nos respectivos temas, permitindo um maior desenvolvimento de seus conhecimentos na área
Topics on Collaborative Systems, Interactives, Multimedia, Web and Databases: Short Courses of the 8th SBSC, 16th WebMedia, 9th IHC and 15th SBBD
This book contains the didactic texts written by the authors of the short courses selected for the 2010 edition of four major scientific symposiums promoted by the Brazilian Computer Society (SBC), namely the VII Brazilian Symposium on Collaborative Systems (SBSC), the XVI Brazilian Symposium on Multimedia and the Web (WebMedia), the IX Symposium of Human Factors in Computing Systems (IHC) and the XXV Brazilian Symposium on Databases (SBBD). The purpose of this book is, in addition to supporting the participation of those present during the realization of short courses, to increase the impact of these short courses. This material will guarantee a complement of information to the participants and to all interested in the respective themes, allowing development of their knowledge in the area.Este livro contém os textos didáticos redigidos pelos professores dos minicursos selecionados para a edição 2010 de quatro grandes simpósios científicos promovidos pela Sociedade Brasileira de Computação (SBC), a saber: o VII Simpósio Brasileiro de Sistemas Colaborativos (SBSC), o XVI Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia), o IX Simpósio de Fatores Humanos em Sistemas Computacionais (IHC) e o XXV Simpósio Brasileiro de Bancos de Dados (SBBD). O objetivo deste livro é, além de apoiar a participação dos presentes durante a realização dos minicursos, ampliar o impacto desses minicursos. Este material garantirá um complemento de informação aos participantes e a todos os interessados nos respectivos temas, permitindo um maior desenvolvimento de seus conhecimentos na área
Short Courses of the 10th Brazilian Symposium on Information and Computational Systems Security
O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC) e representa o principal fórum no país para a apresentação de pesquisas e atividades relevantes ligadas à segurança da informação e de sistemas. Este livro reúne os seis capítulos produzidos pelos autores das propostas de minicursos aceitas para apresentação no SBSeg 2010.
O Capítulo 1, "Gerenciamento de Identidades Federadas", analisa os desafios e as soluções para prover gerenciamento de identidades federadas às redes colaborativas.
O Capítulo 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explora o estado da arte nas áreas de segurança e privacidade no contexto de computação em nuvem. Inicialmente serão apresentados os aspectos fundamentais de computação em nuvem. Após uma revisão dos principais conceitos de segurança e privacidade, serão discutidos em maior profundidade os riscos e ameaças relevantes nos ambientes de nuvem, bem como as abordagens mais conhecidas para mitigá-los. Ao longo do texto serão discutidos problemas em aberto e tentativas de solução propostas na literatura.
O Capítulo 3, "Transformações de código para proteção de software", apresenta técnicas de transformação de código para proteção da propriedade intelectual e segurança dos dados contra ataques Man-At-The-End. A segurança convencional é normalmente atrelada com a confidencialidade do canal de comunicação, e esta é baseada em métodos de criptografia. Segurança baseada em proteção de software está associada a técnicas de ofuscação, marca d’água e tamper-proofing. O objetivo destas técnicas é dar maior credibilidade ao software em execução no sistema final assegurando que o software em execução comporte-se de maneira legítima.
O Capítulo 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explora exatamente os aspectos de segurança, mais precisamente a autenticação e a autorização, observados durante um handover entre WLANs e redes celulares, com foco nas redes 2G e 3G.
O Capítulo 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", descreve resultados preliminares obtidos pelo CPqD na avaliação de segurança de aplicações interativas para a TV digital brasileira. Foram avaliados os aspectos de programação segura, ambiente de execução segura dos aplicativos e segurança de receptores conectados a uma rede IP. Foi iniciado um trabalho de identificação e documentação de vulnerabilidades de programação insegura, de modo que vulnerabilidades em Lua encontrem paralelo em vulnerabilidades já conhecidas em outras linguagens de programação.
O Capítulo 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", apresenta os aspectos teóricos e práticos da gestão da continuidade de negócio com foco para a elaboração dos planos de recuperação de desastres.The Brazilian Symposium on Information and Computational Systems Security (SBSeg) is a scientific event promoted annually by the Brazilian Computer Society (SBC). SBSeg represents the country’s main forum for disseminating research results and relevant activities related to information and computational systems security. This book comprises the six chapters produced by the authors of the short courses selected for presentation at SBSeg 2010.
Chapter 1, "Gerenciamento de Identidades Federadas", analyzes the challenges and proposed solutions to provide federated identity management to collaborative networks.
Chapter 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explore the state of the art in security and privacy areas of cloud computing environments. Initially, the fundamental aspects of cloud computing will be presented. After a short review of the main concepts in security and privacy, this chapter presents a deeper analysis of the relevant risks and threats in cloud environments, as well as the most known approaches to deter them. The chapter also discusses some open problems and tentative solutions proposed in the litterature.
Chapter 3, "Transformações de código para proteção de software", presents software transformation techniques for protection of intellectual property and security of sensitive data against ‘Man-At-The-End’ attacks. Security is normally associated with the confidentiality of the communication channel based on cryptography. Security based on software protection is associated with code obfuscation, watermarking and tamper-proofing techniques. The goal of all these techniques is to maintain the security of the software code running at the end user, and its protection is extremely important to ensure that the running software is executing as its purpose.
Chapter 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explores security aspects, more precisely authentication and authorization, observed during a handover between WLANs and cellular networks, focusing on 2G and 3G.
Chapter 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", describes preliminary results obtained by CPqD during the security evaluation of interactive applications of the Brazilian interactive digital TV. This chapter evaluates the aspects of secure programming, secure execution environment, and security of receivers, when connected to an IP network. Further, several vulnerabilities found in the software technologies associated with the TVD receivers are shown. The vulnerabilities identified and documented in this text have parallel in known vulnerabilities found in other programming languages and traditional vulnerabilities catalogs.
Chapter 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", presents theoretical and practical aspects of business continuity management with focus to the preparation disaster recovery plans
Short Courses of the 10th Brazilian Symposium on Information and Computational Systems Security
O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC) e representa o principal fórum no país para a apresentação de pesquisas e atividades relevantes ligadas à segurança da informação e de sistemas. Este livro reúne os seis capítulos produzidos pelos autores das propostas de minicursos aceitas para apresentação no SBSeg 2010.
O Capítulo 1, "Gerenciamento de Identidades Federadas", analisa os desafios e as soluções para prover gerenciamento de identidades federadas às redes colaborativas.
O Capítulo 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explora o estado da arte nas áreas de segurança e privacidade no contexto de computação em nuvem. Inicialmente serão apresentados os aspectos fundamentais de computação em nuvem. Após uma revisão dos principais conceitos de segurança e privacidade, serão discutidos em maior profundidade os riscos e ameaças relevantes nos ambientes de nuvem, bem como as abordagens mais conhecidas para mitigá-los. Ao longo do texto serão discutidos problemas em aberto e tentativas de solução propostas na literatura.
O Capítulo 3, "Transformações de código para proteção de software", apresenta técnicas de transformação de código para proteção da propriedade intelectual e segurança dos dados contra ataques Man-At-The-End. A segurança convencional é normalmente atrelada com a confidencialidade do canal de comunicação, e esta é baseada em métodos de criptografia. Segurança baseada em proteção de software está associada a técnicas de ofuscação, marca d’água e tamper-proofing. O objetivo destas técnicas é dar maior credibilidade ao software em execução no sistema final assegurando que o software em execução comporte-se de maneira legítima.
O Capítulo 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explora exatamente os aspectos de segurança, mais precisamente a autenticação e a autorização, observados durante um handover entre WLANs e redes celulares, com foco nas redes 2G e 3G.
O Capítulo 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", descreve resultados preliminares obtidos pelo CPqD na avaliação de segurança de aplicações interativas para a TV digital brasileira. Foram avaliados os aspectos de programação segura, ambiente de execução segura dos aplicativos e segurança de receptores conectados a uma rede IP. Foi iniciado um trabalho de identificação e documentação de vulnerabilidades de programação insegura, de modo que vulnerabilidades em Lua encontrem paralelo em vulnerabilidades já conhecidas em outras linguagens de programação.
O Capítulo 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", apresenta os aspectos teóricos e práticos da gestão da continuidade de negócio com foco para a elaboração dos planos de recuperação de desastres.The Brazilian Symposium on Information and Computational Systems Security (SBSeg) is a scientific event promoted annually by the Brazilian Computer Society (SBC). SBSeg represents the country’s main forum for disseminating research results and relevant activities related to information and computational systems security. This book comprises the six chapters produced by the authors of the short courses selected for presentation at SBSeg 2010.
Chapter 1, "Gerenciamento de Identidades Federadas", analyzes the challenges and proposed solutions to provide federated identity management to collaborative networks.
Chapter 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explore the state of the art in security and privacy areas of cloud computing environments. Initially, the fundamental aspects of cloud computing will be presented. After a short review of the main concepts in security and privacy, this chapter presents a deeper analysis of the relevant risks and threats in cloud environments, as well as the most known approaches to deter them. The chapter also discusses some open problems and tentative solutions proposed in the litterature.
Chapter 3, "Transformações de código para proteção de software", presents software transformation techniques for protection of intellectual property and security of sensitive data against ‘Man-At-The-End’ attacks. Security is normally associated with the confidentiality of the communication channel based on cryptography. Security based on software protection is associated with code obfuscation, watermarking and tamper-proofing techniques. The goal of all these techniques is to maintain the security of the software code running at the end user, and its protection is extremely important to ensure that the running software is executing as its purpose.
Chapter 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explores security aspects, more precisely authentication and authorization, observed during a handover between WLANs and cellular networks, focusing on 2G and 3G.
Chapter 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", describes preliminary results obtained by CPqD during the security evaluation of interactive applications of the Brazilian interactive digital TV. This chapter evaluates the aspects of secure programming, secure execution environment, and security of receivers, when connected to an IP network. Further, several vulnerabilities found in the software technologies associated with the TVD receivers are shown. The vulnerabilities identified and documented in this text have parallel in known vulnerabilities found in other programming languages and traditional vulnerabilities catalogs.
Chapter 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", presents theoretical and practical aspects of business continuity management with focus to the preparation disaster recovery plans
Topics on Collaborative Systems, Interactives, Multimedia, Web and Databases: Short Courses of the 8th SBSC, 16th WebMedia, 9th IHC and 15th SBBD
This book contains the didactic texts written by the authors of the short courses selected for the 2010 edition of four major scientific symposiums promoted by the Brazilian Computer Society (SBC), namely the VII Brazilian Symposium on Collaborative Systems (SBSC), the XVI Brazilian Symposium on Multimedia and the Web (WebMedia), the IX Symposium of Human Factors in Computing Systems (IHC) and the XXV Brazilian Symposium on Databases (SBBD). The purpose of this book is, in addition to supporting the participation of those present during the realization of short courses, to increase the impact of these short courses. This material will guarantee a complement of information to the participants and to all interested in the respective themes, allowing development of their knowledge in the area.Este livro contém os textos didáticos redigidos pelos professores dos minicursos selecionados para a edição 2010 de quatro grandes simpósios científicos promovidos pela Sociedade Brasileira de Computação (SBC), a saber: o VII Simpósio Brasileiro de Sistemas Colaborativos (SBSC), o XVI Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia), o IX Simpósio de Fatores Humanos em Sistemas Computacionais (IHC) e o XXV Simpósio Brasileiro de Bancos de Dados (SBBD). O objetivo deste livro é, além de apoiar a participação dos presentes durante a realização dos minicursos, ampliar o impacto desses minicursos. Este material garantirá um complemento de informação aos participantes e a todos os interessados nos respectivos temas, permitindo um maior desenvolvimento de seus conhecimentos na área
Short Courses of the 10th Brazilian Symposium on Information and Computational Systems Security
O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC) e representa o principal fórum no país para a apresentação de pesquisas e atividades relevantes ligadas à segurança da informação e de sistemas. Este livro reúne os seis capítulos produzidos pelos autores das propostas de minicursos aceitas para apresentação no SBSeg 2010.
O Capítulo 1, "Gerenciamento de Identidades Federadas", analisa os desafios e as soluções para prover gerenciamento de identidades federadas às redes colaborativas.
O Capítulo 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explora o estado da arte nas áreas de segurança e privacidade no contexto de computação em nuvem. Inicialmente serão apresentados os aspectos fundamentais de computação em nuvem. Após uma revisão dos principais conceitos de segurança e privacidade, serão discutidos em maior profundidade os riscos e ameaças relevantes nos ambientes de nuvem, bem como as abordagens mais conhecidas para mitigá-los. Ao longo do texto serão discutidos problemas em aberto e tentativas de solução propostas na literatura.
O Capítulo 3, "Transformações de código para proteção de software", apresenta técnicas de transformação de código para proteção da propriedade intelectual e segurança dos dados contra ataques Man-At-The-End. A segurança convencional é normalmente atrelada com a confidencialidade do canal de comunicação, e esta é baseada em métodos de criptografia. Segurança baseada em proteção de software está associada a técnicas de ofuscação, marca d’água e tamper-proofing. O objetivo destas técnicas é dar maior credibilidade ao software em execução no sistema final assegurando que o software em execução comporte-se de maneira legítima.
O Capítulo 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explora exatamente os aspectos de segurança, mais precisamente a autenticação e a autorização, observados durante um handover entre WLANs e redes celulares, com foco nas redes 2G e 3G.
O Capítulo 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", descreve resultados preliminares obtidos pelo CPqD na avaliação de segurança de aplicações interativas para a TV digital brasileira. Foram avaliados os aspectos de programação segura, ambiente de execução segura dos aplicativos e segurança de receptores conectados a uma rede IP. Foi iniciado um trabalho de identificação e documentação de vulnerabilidades de programação insegura, de modo que vulnerabilidades em Lua encontrem paralelo em vulnerabilidades já conhecidas em outras linguagens de programação.
O Capítulo 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", apresenta os aspectos teóricos e práticos da gestão da continuidade de negócio com foco para a elaboração dos planos de recuperação de desastres.The Brazilian Symposium on Information and Computational Systems Security (SBSeg) is a scientific event promoted annually by the Brazilian Computer Society (SBC). SBSeg represents the country’s main forum for disseminating research results and relevant activities related to information and computational systems security. This book comprises the six chapters produced by the authors of the short courses selected for presentation at SBSeg 2010.
Chapter 1, "Gerenciamento de Identidades Federadas", analyzes the challenges and proposed solutions to provide federated identity management to collaborative networks.
Chapter 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explore the state of the art in security and privacy areas of cloud computing environments. Initially, the fundamental aspects of cloud computing will be presented. After a short review of the main concepts in security and privacy, this chapter presents a deeper analysis of the relevant risks and threats in cloud environments, as well as the most known approaches to deter them. The chapter also discusses some open problems and tentative solutions proposed in the litterature.
Chapter 3, "Transformações de código para proteção de software", presents software transformation techniques for protection of intellectual property and security of sensitive data against ‘Man-At-The-End’ attacks. Security is normally associated with the confidentiality of the communication channel based on cryptography. Security based on software protection is associated with code obfuscation, watermarking and tamper-proofing techniques. The goal of all these techniques is to maintain the security of the software code running at the end user, and its protection is extremely important to ensure that the running software is executing as its purpose.
Chapter 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explores security aspects, more precisely authentication and authorization, observed during a handover between WLANs and cellular networks, focusing on 2G and 3G.
Chapter 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", describes preliminary results obtained by CPqD during the security evaluation of interactive applications of the Brazilian interactive digital TV. This chapter evaluates the aspects of secure programming, secure execution environment, and security of receivers, when connected to an IP network. Further, several vulnerabilities found in the software technologies associated with the TVD receivers are shown. The vulnerabilities identified and documented in this text have parallel in known vulnerabilities found in other programming languages and traditional vulnerabilities catalogs.
Chapter 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", presents theoretical and practical aspects of business continuity management with focus to the preparation disaster recovery plans
Topics on Collaborative Systems, Interactives, Multimedia, Web and Databases: Short Courses of the 8th SBSC, 16th WebMedia, 9th IHC and 15th SBBD
This book contains the didactic texts written by the authors of the short courses selected for the 2010 edition of four major scientific symposiums promoted by the Brazilian Computer Society (SBC), namely the VII Brazilian Symposium on Collaborative Systems (SBSC), the XVI Brazilian Symposium on Multimedia and the Web (WebMedia), the IX Symposium of Human Factors in Computing Systems (IHC) and the XXV Brazilian Symposium on Databases (SBBD). The purpose of this book is, in addition to supporting the participation of those present during the realization of short courses, to increase the impact of these short courses. This material will guarantee a complement of information to the participants and to all interested in the respective themes, allowing development of their knowledge in the area.Este livro contém os textos didáticos redigidos pelos professores dos minicursos selecionados para a edição 2010 de quatro grandes simpósios científicos promovidos pela Sociedade Brasileira de Computação (SBC), a saber: o VII Simpósio Brasileiro de Sistemas Colaborativos (SBSC), o XVI Simpósio Brasileiro de Sistemas Multimídia e Web (WebMedia), o IX Simpósio de Fatores Humanos em Sistemas Computacionais (IHC) e o XXV Simpósio Brasileiro de Bancos de Dados (SBBD). O objetivo deste livro é, além de apoiar a participação dos presentes durante a realização dos minicursos, ampliar o impacto desses minicursos. Este material garantirá um complemento de informação aos participantes e a todos os interessados nos respectivos temas, permitindo um maior desenvolvimento de seus conhecimentos na área
Short Courses of the 10th Brazilian Symposium on Information and Computational Systems Security
O Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg) é um evento científico promovido anualmente pela Sociedade Brasileira de Computação (SBC) e representa o principal fórum no país para a apresentação de pesquisas e atividades relevantes ligadas à segurança da informação e de sistemas. Este livro reúne os seis capítulos produzidos pelos autores das propostas de minicursos aceitas para apresentação no SBSeg 2010.
O Capítulo 1, "Gerenciamento de Identidades Federadas", analisa os desafios e as soluções para prover gerenciamento de identidades federadas às redes colaborativas.
O Capítulo 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explora o estado da arte nas áreas de segurança e privacidade no contexto de computação em nuvem. Inicialmente serão apresentados os aspectos fundamentais de computação em nuvem. Após uma revisão dos principais conceitos de segurança e privacidade, serão discutidos em maior profundidade os riscos e ameaças relevantes nos ambientes de nuvem, bem como as abordagens mais conhecidas para mitigá-los. Ao longo do texto serão discutidos problemas em aberto e tentativas de solução propostas na literatura.
O Capítulo 3, "Transformações de código para proteção de software", apresenta técnicas de transformação de código para proteção da propriedade intelectual e segurança dos dados contra ataques Man-At-The-End. A segurança convencional é normalmente atrelada com a confidencialidade do canal de comunicação, e esta é baseada em métodos de criptografia. Segurança baseada em proteção de software está associada a técnicas de ofuscação, marca d’água e tamper-proofing. O objetivo destas técnicas é dar maior credibilidade ao software em execução no sistema final assegurando que o software em execução comporte-se de maneira legítima.
O Capítulo 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explora exatamente os aspectos de segurança, mais precisamente a autenticação e a autorização, observados durante um handover entre WLANs e redes celulares, com foco nas redes 2G e 3G.
O Capítulo 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", descreve resultados preliminares obtidos pelo CPqD na avaliação de segurança de aplicações interativas para a TV digital brasileira. Foram avaliados os aspectos de programação segura, ambiente de execução segura dos aplicativos e segurança de receptores conectados a uma rede IP. Foi iniciado um trabalho de identificação e documentação de vulnerabilidades de programação insegura, de modo que vulnerabilidades em Lua encontrem paralelo em vulnerabilidades já conhecidas em outras linguagens de programação.
O Capítulo 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", apresenta os aspectos teóricos e práticos da gestão da continuidade de negócio com foco para a elaboração dos planos de recuperação de desastres.The Brazilian Symposium on Information and Computational Systems Security (SBSeg) is a scientific event promoted annually by the Brazilian Computer Society (SBC). SBSeg represents the country’s main forum for disseminating research results and relevant activities related to information and computational systems security. This book comprises the six chapters produced by the authors of the short courses selected for presentation at SBSeg 2010.
Chapter 1, "Gerenciamento de Identidades Federadas", analyzes the challenges and proposed solutions to provide federated identity management to collaborative networks.
Chapter 2, "Aspectos de segurança e privacidade em ambientes de Computação em Nuvem", explore the state of the art in security and privacy areas of cloud computing environments. Initially, the fundamental aspects of cloud computing will be presented. After a short review of the main concepts in security and privacy, this chapter presents a deeper analysis of the relevant risks and threats in cloud environments, as well as the most known approaches to deter them. The chapter also discusses some open problems and tentative solutions proposed in the litterature.
Chapter 3, "Transformações de código para proteção de software", presents software transformation techniques for protection of intellectual property and security of sensitive data against ‘Man-At-The-End’ attacks. Security is normally associated with the confidentiality of the communication channel based on cryptography. Security based on software protection is associated with code obfuscation, watermarking and tamper-proofing techniques. The goal of all these techniques is to maintain the security of the software code running at the end user, and its protection is extremely important to ensure that the running software is executing as its purpose.
Chapter 4, "Aspectos de Segurança na Interconexão de Redes Celulares e WLANs", explores security aspects, more precisely authentication and authorization, observed during a handover between WLANs and cellular networks, focusing on 2G and 3G.
Chapter 5, "Introdução à segurança de aplicações para a TV digital interativa brasileira", describes preliminary results obtained by CPqD during the security evaluation of interactive applications of the Brazilian interactive digital TV. This chapter evaluates the aspects of secure programming, secure execution environment, and security of receivers, when connected to an IP network. Further, several vulnerabilities found in the software technologies associated with the TVD receivers are shown. The vulnerabilities identified and documented in this text have parallel in known vulnerabilities found in other programming languages and traditional vulnerabilities catalogs.
Chapter 6, "Estratégias de Contingência para Serviços de Tecnologia da Informação e Comunicação", presents theoretical and practical aspects of business continuity management with focus to the preparation disaster recovery plans
Minicursos do IX Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais
Na IX edição do Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg 2009) recebemos um número expressivo de 19 submissões de propostas de minicurso. A comissão de avaliação composta de 13 pesquisadores selecionou as 6 melhores propostas, as quais encontram-se publicadas como capítulos neste livro.
O Capítulo 1, “Introdução a Ataques por Canais Secundários”, aborda a problemática envolvida na proteção de recursos criptográficos sensíveis em dispositivos eletrônicos embarcados.
O Capítulo 2, “Modelos de Criptografia de Chave Pública Alternativos”, concentra os seus esforços na avaliação das dificuldades de uso de infraestrutura de chaves públicas e faz sugestões no sentido da utilização de alternativas para viabilizar a criptografia de chaves públicas em diferentes contextos.
O Capítulo 3, “Segurança em Redes Colaborativas: Desafios e Propostas de Soluções”, discute os desafios na definição de políticas, relações de confiança, autenticação, autorização e na manutenção de privacidade em ambientes colaborativos.
O Capítulo 4, “Segurança em Redes de Sensores sem fio”, faz um apanhado geral dos aspectos de segurança no ambiente de redes de sensores sem fio, dando ênfase a soluções de segurança para problemas relacionados a roteamento, localização e agregação de dados. O capítulo salienta as necessidades de criptografia para proteger um conteúdo em trânsito.
O Capítulo 5, “Técnicas de Visualização de Dados aplicadas à Segurança da Informação”, apresenta o uso de técnicas de visualização gráfica para auxiliar na inspeção de eventos de segurança, quando o número de ocorrências é elevado.
E finalmente, o Capítulo 6, “Vulnerabilidades em Aplicações Web e Mecanismos de Proteção”, estuda as vulnerabilidades mais comuns do ambiente web e propõe um conjunto de medidas de prevenção para mitigar as mesmas.The IX edition of the Brazilian Symposium on Information and Computational Systems Security (SBSeg) received the expressive number of 19 submissions of short-course proposals. The scientific committee, composed by 13 researchers from academia, selected the 6 best proposals that are published in this book as chapters.
Chapter 1, “Introdução a Ataques por Canais Secundários”, presents several problems related to the protection of sensitive cryptographic resources in embedded electronic devices.
Chapter 2, “Modelos de Criptografia de Chave Pública Alternativos”, evaluates the challenges to deploy public key infrastructures and suggests alternatives to deploy PKIs in different contexts.
Chapter 3, “Segurança em Redes Colaborativas: Desafios e Propostas de Soluções”, discusses the challenges to define policies, trust relations, authentication, and authorization and to maintain privacy in collaborative environments.
Chapter 4, “Segurança em Redes de Sensores sem fio”, summarizes the security aspects in wireless sensor networks with emphasis on security solutions for routing, localization, and data aggregation. This chapter highlights the need for cryptography to protect a content in transit.
Chapter 5, “Técnicas de Visualização de Dados aplicadas à Segurança da Informação”, presents data visualization techniques used to help the monitoring of security events, if the number of occurrences is high.
And finally, Chapter 6, “Vulnerabilidades em Aplicações Web e Mecanismos de Proteção”, studies common vulnerabilities in the web environment and proposes a set of preventive measures to mitigate these vulnerabilities
Minicursos do IX Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais
Na IX edição do Simpósio Brasileiro em Segurança da Informação e de Sistemas Computacionais (SBSeg 2009) recebemos um número expressivo de 19 submissões de propostas de minicurso. A comissão de avaliação composta de 13 pesquisadores selecionou as 6 melhores propostas, as quais encontram-se publicadas como capítulos neste livro.
O Capítulo 1, “Introdução a Ataques por Canais Secundários”, aborda a problemática envolvida na proteção de recursos criptográficos sensíveis em dispositivos eletrônicos embarcados.
O Capítulo 2, “Modelos de Criptografia de Chave Pública Alternativos”, concentra os seus esforços na avaliação das dificuldades de uso de infraestrutura de chaves públicas e faz sugestões no sentido da utilização de alternativas para viabilizar a criptografia de chaves públicas em diferentes contextos.
O Capítulo 3, “Segurança em Redes Colaborativas: Desafios e Propostas de Soluções”, discute os desafios na definição de políticas, relações de confiança, autenticação, autorização e na manutenção de privacidade em ambientes colaborativos.
O Capítulo 4, “Segurança em Redes de Sensores sem fio”, faz um apanhado geral dos aspectos de segurança no ambiente de redes de sensores sem fio, dando ênfase a soluções de segurança para problemas relacionados a roteamento, localização e agregação de dados. O capítulo salienta as necessidades de criptografia para proteger um conteúdo em trânsito.
O Capítulo 5, “Técnicas de Visualização de Dados aplicadas à Segurança da Informação”, apresenta o uso de técnicas de visualização gráfica para auxiliar na inspeção de eventos de segurança, quando o número de ocorrências é elevado.
E finalmente, o Capítulo 6, “Vulnerabilidades em Aplicações Web e Mecanismos de Proteção”, estuda as vulnerabilidades mais comuns do ambiente web e propõe um conjunto de medidas de prevenção para mitigar as mesmas.The IX edition of the Brazilian Symposium on Information and Computational Systems Security (SBSeg) received the expressive number of 19 submissions of short-course proposals. The scientific committee, composed by 13 researchers from academia, selected the 6 best proposals that are published in this book as chapters.
Chapter 1, “Introdução a Ataques por Canais Secundários”, presents several problems related to the protection of sensitive cryptographic resources in embedded electronic devices.
Chapter 2, “Modelos de Criptografia de Chave Pública Alternativos”, evaluates the challenges to deploy public key infrastructures and suggests alternatives to deploy PKIs in different contexts.
Chapter 3, “Segurança em Redes Colaborativas: Desafios e Propostas de Soluções”, discusses the challenges to define policies, trust relations, authentication, and authorization and to maintain privacy in collaborative environments.
Chapter 4, “Segurança em Redes de Sensores sem fio”, summarizes the security aspects in wireless sensor networks with emphasis on security solutions for routing, localization, and data aggregation. This chapter highlights the need for cryptography to protect a content in transit.
Chapter 5, “Técnicas de Visualização de Dados aplicadas à Segurança da Informação”, presents data visualization techniques used to help the monitoring of security events, if the number of occurrences is high.
And finally, Chapter 6, “Vulnerabilidades em Aplicações Web e Mecanismos de Proteção”, studies common vulnerabilities in the web environment and proposes a set of preventive measures to mitigate these vulnerabilities