130 research outputs found

    Data protection with differential privacy in mosquito capture databases

    No full text
    Este trabalho propõe uma solução para proteger bases de dados com informações de captura de mosquitos contra ataques que visem explorar dados imobiliários, especialmente em cenários de fluxo contínuo de novos dados. Mosquitos são vetores de transmissão de diversas doenças, como a dengue. Informações sobre capturas em uma determinada região podem ser utilizadas para influenciar os preços dos imóveis nesses locais. Nossa proposta busca dificultar o acesso preciso a essas informações em dados públicos por meio de técnicas de anonimização, garantindo, entretanto, que os dados permaneçam úteis para pesquisas científicas e outros fins. Para isso, desenvolvemos uma abordagem baseada em privacidade diferencial e no modelo w-event para fluxos contínuos de dados. Avaliamos a proposta utilizando modelos preditivos baseados em árvores de decisão e analisamos o impacto da nossa solução na utilidade dos dados.This work proposes a solution to protect databases containing mosquito capture information from attacks aimed at exploiting real estate data, especially in scenarios involving continuous streams of new data. Mosquitoes are vectors for the transmission of various diseases, such as dengue. Capture information for a specific region can be used to influence property prices in those areas. Our proposal aims to hinder precise access to such information in public datasets through anonymization techniques, while ensuring that the data remains useful for scientific research and other purposes. To achieve this, we developed an approach based on differential privacy and the w-event model for continuous data streams. We evaluated the proposal using predictive models based on decision trees and analyzed the impact of our solution on data utility

    A platform for managing volunteer actions of the NGO médicos do mundo

    No full text
    Após as recentes enchentes que atingiram severamente Porto Alegre, diversas organiza- ções não governamentais (ONGs) se mobilizaram para fornecer assistência humanitária urgente. Entre elas, a Médicos do Mundo se destacou pela rapidez na mobilização de voluntários e recursos. Entretanto, estas operações tinham desafios logísticos persistentes, como gerenciar a participação dos voluntários, conferir presença e emitir certificados, principalmente para estudantes e profissionais que dependem de reconhecimento formal dos serviços prestados. Esta monografia apresenta o design, o desenvolvimento e a avalia- ção de uma plataforma digital criada para atender às necessidades operacionais de ONGs como a Médicos do Mundo.Desenvolvido com o framework Django e otimizado para uso em desktops e dispositivos móveis, o sistema atende às principais demandas: cadastro de voluntários, check-in por QR code, acompanhamento de participação e geração automática de certificados em PDF. Um projeto piloto foi implementado durante uma recente ação humanitária em Porto Alegre. Os voluntários se cadastraram e fizeram o check-in usando seus dispositivos móveis, mesmo com infraestrutura limitada. O recurso de QR code proporcionou um acompanhamento preciso da frequência e evitou entradas duplicadas. Ao concluir a atividade, os participantes puderam verificar instantaneamente suas horas e baixar seus certificados, um recurso amplamente elogiado por usuários que buscam validação acadêmica. Para avaliar a performance da plataforma, um questionário foi aplicado e, junto a entrevistas curtas, foi obtido um feedback sobre a usabilidade e o potencial que sistemas digitais têm de facilitar operações de ONGs. A avaliação foi realizada por meio de testes com usuários reais da ONG utilizando o sistema em ações-piloto. Os resultados indicaram uma melhora significativa na organização das informações, redução do tempo gasto com a emissão de certificados e maior controle sobre a participação dos voluntários. Demonstrou-se que a solução atende adequadamente às necessidades da organização e possui potencial de expansão para outras instituições com demandas semelhantes. Esta monografia detalha o design da interface e os principais fluxos de uso e discorre sobre melhorias futuras. Em resumo, o projeto oferece uma solução tecnológica prática e adaptável para gestão de voluntários, sendo particularmente útil em contextos de emergência onde rapidez, confiabilidade e registros verificáveis são essenciais.Following the recent floods that severely affected Porto Alegre, several non-governmental organizations (NGOs) mobilized to provide urgent humanitarian assistance. Among them, Médicos do Mundo stood out for its rapid mobilization of volunteers and resources. However, these operations faced persistent logistical challenges, such as managing volunteer participation, verifying attendance, and issuing certificates, especially for students and professionals who depend on formal recognition for their services. This monograph presents the design, development, and evaluation of a digital platform created to meet the operational needs of NGOs like Médicos do Mundo. Developed with the Django framework and optimized for use on desktops and mobile devices, the system meets the main demands: volunteer registration, QR code check-in, participation tracking, and automatic generation of PDF certificates. A pilot project was implemented during a recent humanitarian operation in Porto Alegre. Volunteers registered and checked in using their mobile devices, despite limited infrastructure. The QR code feature provided accurate attendance tracking and avoided duplicate entries. Upon completing the activity, participants were able to instantly check their hours and download their certificates, a feature widely praised by users seeking academic validation. To evaluate the platform’s performance, a questionnaire was administered, and, along with short interviews, feedback was obtained on usability and the potential of digital systems to facilitate NGO operations. The evaluation was conducted through testing with real users of the NGO using the system in pilot projects. The results indicated a significant improvement in information organization, reduced time spent issuing certificates, and greater control over volunteer participation. The solution demonstrated that it adequately meets the organization’s needs and has the potential to expand to other institutions with similar demands. This monograph details the interface design and main user flows and discusses future improvements. In summary, the project offers a practical and adaptable technological solution for volunteer management, particularly useful in emergency contexts where speed, reliability, and verifiable records are essential

    ContAudIT - uma abordagem de auditoria contínua com blockchain para gerenciamento de mudanças em TI

    No full text
    Mudanças de Tecnologia da Informação (TI) são uma parte crítica das operações diárias da maioria das organizações modernas, e uma execução deficiente dessas mudanças pode representar riscos graves para a continuidade dos negócios. Neste contexto, estruturas como o COBIT orientam as melhores práticas e procedimentos para uma gestão adequada das mudanças de TI, e os acionistas frequentemente recorrem à auditoria para garantir que as mudanças sejam implementadas conforme os procedimentos definidos. Para esse fim, empresas de auditoria terceirizadas realizam inspeções periódicas do sistema de TI alvo, do registro de alterações implantadas, etc. No entanto, o grande volume de alterações, a crescente complexidade das mudanças e a automação tornam um desafio fornecer auditoria de alterações entre os eventos de inspeção. Para resolver esse problema, uma abordagem baseada em blockchain para auditoria contínua de mudanças de TI foi proposta neste estudo. Em resumo, uma estrutura de orquestração de mudanças com uma solução para certificar cada mudança implantada no sistema alvo por meio de blockchain foi usada. A cadeia de alterações de TI entre os eventos de inspeção é então usada para garantir que apenas as alterações certificadas sejam implementadas na infraestrutura.Information Technology (IT) changes are a critical part of the daily operations of most modern organizations, and poor execution of these changes can pose serious risks to business continuity. In this context, frameworks such as COBIT provide best practices and procedures for proper IT change management, and stakeholders often turn to auditing to ensure that changes are implemented according to defined procedures. To this end, thirdparty auditing companies perform periodic inspections of the target IT system, the log of deployed changes, and other related records. However, the sheer volume of changes, the increasing complexity of these changes, and automation make it challenging to provide change auditing between inspection events. To address this issue, a blockchain-based approach for continuous IT change auditing is proposed in this study. In short, a change orchestration framework incorporating a solution for certifying each change deployed in the target system through blockchain is utilized. The chain of IT changes between inspection events is then used to ensure that only certified changes are deployed to the infrastructure

    A viability analysis of low-end devices for low-cost programmable LPWAN

    Get PDF
    Internet access is crucial to our daily life in this day and age. However, it is not yet ubiqui tous outside urban areas, such as those inhabited by native and rural communities. In this work, the feasibility of using Software-Defined Networking to manage a programmable Low-Power Wide-Area Network (LPWAN) composed of low-end LoRa radio devices to provide power affordable internet access is evaluated. A communication wrapper for a Ronoth LoStik antenna has been developed to this purpose, in order to provide an inter face between the programmable forwarding devices and the incoming packets. We assess the real-life gains obtained by using a newly proposed theoretical protocol, Lightweight Tunnel Protocol (LTP), in a distributed SDN controller architecture using this setup. We conclude that the low-end devices are capable of providing a communication channel for forwarding devices in an LPWAN. However, the throughput is limited to 1 Kbps for this particular setup, which is a low speed for today’s internet speed standards. Neverthe less, the LTP protocol has proved to provide up to 62.7% gain with 88-byte payloads and 34.1% with 128-byte ones.Atualmente, o acesso à internet é crucial para nossa vida diária. No entanto, ele ainda não é onipresente fora de áreas urbanas, tais como aquelas habitadas por comunidades indí genas e rurais. Neste trabalho, a viabilidade do uso de redes definidas por software para gerenciar redes de baixa potência e larga área (LPWAN) programáveis compostas por dis positivos de rádio LoRa de baixa gama é avaliada como alternativa para providenciar um acesso à internet de baixo consumo energético. Uma interface de comunicação para ante nas Ronoth LoStik foi desenvolvida para este propósito, de forma a providenciar um canal de comunicação entre os dispositivos de encaminhamento programáveis e os pacotes re cebidos. Avaliamos os ganhos concretos obtidos ao usar um recém proposto protocolo teórico de comunicação, Lightweight Tunnel Protocol (LTP), em uma arquitetura de rede definida por software com controladores distribuídos. Concluímos que os dispositivos de baixa gama são capazes de prover um canal de comunicação para os dispositivos de en caminhamento em uma LPWAN. No entanto, a taxa de transferência é limitada a 1 Kbps com o dispositivo utilizado, que é uma velocidade baixa para os padrões atuais de velo cidade de internet. Assim mesmo, o protocolo LTP provou-se capaz de prover ganhos de até 62,7% com carga útil de 88 bytes e de 34,1% com cargas de 128 bytes

    Estudo de aplicabilidade de redes programáveis de baixo custo para transmissão de dados em links de baixa capacidade

    Get PDF
    O foco de estudo do trabalho de conclusão de curso é fazer uma análise sobre a aplicabilidade de redes programáveis de baixo custo com capacidade de transmissão de dados muito baixa para fazer transmissão de dados em redes comunitárias e em uso em ambientes hostis à transmissão de dados sem fio (por exemplo, florestas). Redes programáveis separam o plano de controle do plano de dados, o que torna o controle da rede diretamente programável e moldado de acordo com a abstração e aplicações desejadas para o determinado serviço de rede. O enfoque será em cima do protocolo LTP (Lightweight Tunnel Protocol) que, ao comprimir o cabeçalho do pacote de dados, busca aumento no desempenho em um linkde transmissão, utilizando-se de uma arquitetura LPWAN de baixo custo. Por ser um protocolo novo, suas limitações ainda não são plenamente conhecidas, então são criadas hipóteses sobre suas potencialidades: sobre como aumentar escalabilidade, mudanças na topologia, como lida com perda de pacotes e se downloads da internet são realizados com sucesso se há perda de pacotes. Os experimentos mostraram que é um protocolo viável para ser implementado em redes comunitárias, demonstrando uma vantagem sobre uma estrutura standart sem uso de protocolo LTP, além de ser apto a lidar com um percentual de perdas de até 5%, um valor aceitável considerando seu meio wireless. Percebeu-se também que em relação à aumentar a escalabilidade, a proposta de aumentar a quantidade de bytes do cabeçalho não se mostrou viável por estourar o registrador de combinações de dispositivo e TAG, mas poderia em novo trabalho uma alternativa para aumentar a escalabilidade utilizando outro tipo de controle diferente de um registrador.This project studies the applicability of low-cost programmable networks with transmission capacity very low data to transmit data on community networks and in use in hostile environments to wireless data transmission (for example, forests). Networks programmables separate the control plane from the data plane, which makes the control of the directly programmable network and molded according to abstraction and applications desired for the given network service. The focus will be on the LTP protocol (Lightweight tunnel protocol) which, when compressing the data packet header, searches performance increase in a transmission link, using an architecture Low cost LPWAN. As it is a new protocol, its limitations are not yet applicable, so hypotheses are raised about its potential: on how to increase scalability, topology changes, how it handles packet loss and whether internet downloads are performed successfully if there is packet loss. The differentiated experiments that is a viable protocol to be implemented in community networks, demonstrating a advantage over a standard structure without using LTP protocol, in addition to being able to handle with a percentage of losses of up to 5%, an acceptable value considering its environment wireless. It was also noticed that in relation to increasing scalability, the proposal of increasing the number of bytes of the header was not viable because it burst the device device logger and TAG, but could in new work a alternative to increase scalability using a control type other than a register

    ChangeLedge: projeto e planejamento de mudanças em sistemas de rede com base no reuso de conhecimento e automação

    No full text
    A gerência adequada de recursos e serviços de Tecnologia da Informação (TI) se tornou imperativa para o sucesso de organizações modernas. A Biblioteca de Infraestrutura de Tecnologia da Informação (Information Technology Infrastructure Library, ITIL) representa, nesse contexto, o framework mais popular para ajudar a alcançar esse fim. Para lidar com mudanças em TI, a ITIL define o processo de gerência de mudanças (change management), cujo principal objetivo é garantir que métodos e procedimentos padronizados são utilizados para o tratamento imediato e eficiente dessas mudanças. Para alcançar esse objetivo, é fundamental reutilizar a experiência adquirida com mudanças passadas no projeto de requisições futuras. A ITIL sugere o uso de modelos de mudanças (change models) como uma forma para permitir o reuso de tal experiência em mudanças recorrentes e similares. A criação de modelos de mudanças pode ser concretizada considerando duas abordagens distintas. Em uma abordagem top-down, operadores de TI podem projetar os modelos manualmente, com base no conhecimento adquirido no passado. Em uma perspectiva alternativa, bottom-up, esses modelos poderiam ser extraídos a partir de traços de mudanças passadas obtidos com orquestradores de mudanças. Na prática, no entanto, mudanças tem sido geralmente descritas e documentadas de forma ad hoc, devido `a falta de mecanismos adequados para apoiar o projeto das mesmas. Isso impede que o conhecimento adquirido na especificação, planejamento e condução de mudanças passadas seja reutilizado em requisições futuras. Para abordar esse problema, nesta dissertação são propostos (i ) o conceito de templates de mudança como um mecanismo para formalizar, preservar, e (re)usar conhecimento na especificação de mudanças recorrentes e similares, (ii ) um algoritmo para o refinamento automatizado de planos de mudanças em workflows executáveis, (iii ) um mecanismo para extrair templates de mudanças a partir de traços de execuções passadas, e (iv) uma solução fim-a-fim, apoiada por um sistema real, para permitir o planejamento e implantação de mudanças em TI. Para provar conceito e viabilidade técnica da solução proposta, foi realizada uma implementação prototípica de um sistema de gerência de mudanças chamado ChangeLedge, o qual foi utilizado para conduzir uma série de experimentos considerando mudanças típicas em TI. Os resultados alcançados indicam a efetividade da solução e eficiência do sistema, o qual é capaz de gerar planos de mudança executáveis e corretos em um período de tempo substancialmente menor que o que seria gasto por um operador humano experiente, e de extrair templates que descrevem com acurácia mudanças passadas executadas na organização.Proper management of Information Technology (IT) resources and services has become imperative for the success of modern organizations. The IT Infrastructure Library (ITIL) represents, in this context, the most widely accepted framework to help achieve this end. In order to deal with IT changes, ITIL defines the change management process, whose main goal is to ensure that standardized methods and procedures are used for the efficient and prompt handling of these changes. To meet this goal, it is of paramount importance reusing the experience acquired from previous changes in the design of subsequent ones. ITIL suggests the use of change models as a mean of enabling the reuse of such experience across recorrent, similar changes. The creation of change models can be done considering two distinct approaches. In a top-down approach, IT operators may manually design models based on the knowledge owned/acquired in the past. In contrast, in a bottom-up perspective, these models could be discovered from past execution traces gathered from IT provisioning tools. In practice, however, changes have been usually described and documented in an ad hoc fashion, due to the lack of proper mechanisms to both support the change design process. This hampers knowledge acquired when specifying, planning, and carrying out previous changes to be reused in subsequent requests. To address this problem, in this thesis we propose (i ) the concept of change templates as a mechanism to formalize, preserve, and (re)use knowledge in the specification of (recurrent and similar) IT changes, (ii ) an algorithm for the automated refinement of change plans into actionable workflows, (iii ) a mechanism to discover change templates from traces of past changes, and (iv) an end-to-end solution, supported by a real system, to allow planning and implementation of IT changes to be designed and executed. To prove concept and technical feasibility of the proposed solution, we have developed a prototypical implementation of a change management system called ChangeLedge and used it to carry out a set of experiments, considering typical IT changes. The results obtained indicate the effectiveness of the solution and efficiency of the system, which is able to generate accurate and actionable change plans in substantially less time than would be spent by a skilled human operator, and to extract templates that accurately describe IT change procedures previously executed in the organization

    Plano de controle de SDNs com controle de fluxo de informação

    No full text
    This work describes the development of a control plane for a Software Defined Network with an emphasis on security through Information Flow Control. The developed control plane was implemented in Python with a modular design, making it easy to read, maintain and extend, should it be necessary. A wide variety of environments, in terms of the data plane and application plane, are supported by the control plane, which was tested in mul tiple SDN controllers and data plane abstractions. In regards to security, a state-of-the-art solution for Information Flow Control was employed and extended to address a specific class of network integrity attacks on virtual switches.Esse trabalho descreve o desenvolvimento de um plano de controle para uma Rede Definida por Software com uma ênfase em segurança através de Controle de Fluxo de Informação. O plane de controle desenvolvido foi implementado em Python com um design modular, tornando-o fácil de ler, manter e extender, caso seja necessário. Uma grande va riedade de ambientes, em termos de plano de dados e plano de aplicações, são suportados pelo plano de controle, que foi testado em multiplos controladores SDN e abstrações de plano de dados. Em relação à segurança, uma solução estado-da-arte para Controle de Fluxo de Informação foi empregada e extendida para lidar com uma classe específica de ataques à integridade da rede em switches virtuais

    Melhorando a transmissão de vídeo em redes congestionadas utilizando in-network computing

    No full text
    Network congestion and packet loss pose an ever-increasing challenge to video streaming. Despite the research efforts toward making video encoding schemes resilient to lossy network conditions, forwarding devices have not considered monitoring packet content to prioritize packets and minimize the impact of packet loss on video transmission. In this work, we advocate in favor of in-network computing employing a packet drop algorithm and an in-network hardware module to devise a solution for improving content-aware video streaming in congested network. The results indicate a substantial decrease in frame loss (up to 7%), with minimal impact on resource utilization and performance costs.O congestionamento da rede e a perda de pacotes representam um desafio cada vez maior para o streaming de vídeo. Apesar dos esforços de pesquisa para tornar os esquemas de codificação de vídeo resilientes a condições de rede com perdas, os dispositivos de enca minhamento não consideraram o monitoramento do conteúdo do pacote para priorizá-los e minimizar o impacto da perda de pacotes na transmissão de vídeo. Neste trabalho, de fendemos a computação em rede empregando um algoritmo de descarte de pacotes e um módulo de hardware em rede para desenvolver uma solução para melhorar o streaming de vídeo com reconhecimento de conteúdo em uma rede congestionada. Os resultados obti dos indicam uma redução substancial na perda de quadros (até 7%), com mínimo impacto na utilização de recursos e performance

    IntroSpectView : a visual analysis tool for Globoplay’s recommendation system

    No full text
    O acesso à Internet cresceu substancialmente nas últimas décadas, alcançando a marca de bilhões de usuários conectados com os mais diversos dispositivos. Uma grande parcela do volume de dados consumidos por esses usuários tem origem em plataformas de entretenimento e streaming, como Netflix e YouTube, que foram responsáveis por 26% do tráfego mundial em 2020. Tal proeminência exige uma correta administração dos recursos desses espaços, tanto no que diz respeito à infraestrutura envolvida quanto com relação aos próprios conteúdos criados e hospedados pelas plataformas. Para auxiliar nisso, sistemas de recomendação são empregados para identificar padrões de comportamento dos usuários, como suas preferências e interesses com relação aos conteúdos, de modo a aplicar tais informações no aprimoramento das plataformas. De maneira complementar, informações semelhantes também podem ser identificadas por meio de ferramentas de visualização de dados, cujo principal objetivo é impulsionar a capacidade humana de tomar decisões com base na identificação de padrões visuais. Neste trabalho, apresentamos a ferramenta IntroSpectView (ISV), uma ferramenta web que oferece ao usuário a possibilidade de realizar diversas análises visuais sobre os comportamentos dos usuários da plataforma Globoplay, um serviço de streaming de vídeos sob demanda desenvolvida pelo Grupo Globo. A ferramenta oferece diversos tipos de visualização diferentes, bem como possibilidades de customização dos gráficos. Demonstramos seu funcionamento utilizando um conjunto de casos de aplicabilidade real e discutindo tecnicamente as consultas SQL implementadas. O resultados das visualizações são analisados criticamente de modo a extrair informações úteis que podem ser usadas por empresas reais para aperfeiçoar ainda mais seus serviços oferecidos.Internet access has grown substantially in recent decades, reaching the mark of billions of users connected with the most diverse devices. A large portion of the volume of data consumed by these users comes from entertainment and streaming platforms, such as Netflix and YouTube, which accounted for 26% of worldwide traffic in 2020. Such prominence requires proper management of the resources of these spaces, both in regards to the infrastructure involved and to the contents created and hosted by the platforms. To help with this, recommendation systems are used to identify user behavior patterns, such as their preferences and interests in relation to the content, in order to apply such information to improve the platforms. Complementarily, similar information can also be identified through data visualization tools, whose main objective is to boost the human capacity to make decisions based on the identification of visual patterns. In this work, we present the IntroSpectView (ISV) tool, a web tool that offers the user the possibility of performing various visual analyzes on the behavior of users of the Globoplay platform, an on-demand video streaming service developed by Grupo Globo. The tool offers several different types of visualization, as well as possibilities for customizing the graphics. We demonstrate how it works using a set of real cases and technically discussing the implemented SQL queries. The results of the views are critically analyzed in order to extract useful information that can be used by real companies to further improve their services

    FIP-SHA : finding individual profiles through sHared accounts

    No full text
    Os sistemas de recomendação dependem do histórico de contas dos usuários (como itens visitados/comprados/classificados) para prever quais outros itens eles podem ter interesse. Na prática, várias pessoas (por exemplo, membros da família ou amigos) podem compar tilhar uma única conta. Por esse motivo, extrair um único perfil de usuário a partir do histórico de uma conta pode levar a imprecisões nas sugestões de itens. O objetivo deste trabalho é propor um método para automaticamente descobrir os perfis de usuários pre sentes em contas compartilhadas. FIP-SHA, é o método proposto, cuja sigla é um acrô nimo para Finding Individual Profiles through SHared Accounts. O método FIP-SHA está dividido em 3 etapas: (i) a quebra de sessão, quando se encontra um comportamento diferente do esperado, através do uso de similaridade de itens; (ii) representação das ses sões; e (iii) a agrupamento das sessões que, em seu conjunto, representam cada perfil de usuário presente em uma conta. O FIP-SHA foi avaliado através de um conjunto de ex perimentos que, incialmente, avalia cada etapa do método, sendo o último experimento responsável por avaliar o resultado geral do agrupamento de sessões que representa os perfis dos usuários em uma conta compartilhada. Para realização dos experimentos, fo ram utilizadas duas bases de dados reais. Em comparação com o estado da arte, FIP-SHA mostrou-se eficaz para identificar a similaridade dos itens do usuário para a quebra das sessões online e o uso do método de agrupamento para agrupar essas sessões em perfis de usuário.Recommendation systems rely on users’ account history (like visited/purchased/rated items) to predict which other items one could also be interested in. In practice, multi ple individuals (e.g. family members or friends) may share a single account. For this reason, learning a single user profile from one’s entire account history may lead to impre cise item suggestions. The main goal of this work is to propose a method to automatically discover the user profiles present in shared accounts. FIP-SHA is the proposed method, whose acronym is Finding Individual Profiles through SHared Accounts. The FIP-SHA is divided into 3 steps: (i) the break of the session, when a different behavior is found, through the use of similarity of items; (ii) representation of those sessions; and, (iii) the grouping of sessions that, together, represent each user profiles in an account; The FIP SHA was evaluated through a set of experiments that, initially, evaluate each step of the method, with the last experiment being responsible for evaluating the general result of the grouping of sessions representing the profiles of users in a shared account. To carry out the experiments, two real databases were used. In comparison with the state of the art, FIP-SHA proved to be effective in identifying the similarity of user items for breaking online sessions and using the grouping method to group these sessions into user profiles
    corecore