Please use this identifier to cite or link to this item:
https://repositorio.ufrn.br/handle/123456789/27971
Title: | Implementação do algoritmo criptográfico Papílio Versátil na biblioteca OpenSSL |
Other Titles: | Implementing the Versatile Papillary cryptographic algorithm in the OpenSSL Library |
Authors: | Lopes, Luiz Ranyer de Araújo |
Advisor: | Bedregal, Benjamin Rene Callejas |
Keywords: | Segurança da informação;Criptografia;OpenSSL;SSL/TLS |
Issue Date: | 22-Oct-2019 |
Citation: | LOPES, Luiz Ranyer de Araújo. Implementação do algoritmo criptográfico Papílio Versátil na biblioteca OpenSSL. 2019. 89f. Dissertação (Mestrado em Sistemas e Computação) - Centro de Ciências Exatas e da Terra, Universidade Federal do Rio Grande do Norte, Natal, 2019. |
Portuguese Abstract: | Em um mundo globalizado e altamente exposto, a informação é um dos bens mais valiosos no mundo. Com o crescente aumento das tecnologias de informações e o grande volume de dispositivos conectados e interligados à internet surge à internet das coisas (IoT), o que contribui com o crescimento da quantidade de dados transmitidos, com os ataques cibernéticos passando a pertencer ao cotidiano das empresas e das pessoas. Estes ataques podem representar riscos diretos aos usuários. Desta forma, existe uma demanda crescente em manter essas informações livres de riscos e perigos quanto à sua integridade, à sua autenticidade e à sua confidencialidade. Nesse sentido, a segurança da informação busca a proteção dessas informações implementando políticas de segurança e mecanismos de proteção de dados, que devem contemplar o adequado equilíbrio dos aspectos humanos e técnicos da segurança da informação. Sobre os mecanismos de proteção, a criptografia é um dos mais utilizados para a mantê-los seguros, está diretamente relacionada aos tipos de algoritmos criptográficos, que podem ser utilizados nos mais diversos contextos. Neste caso, aborda-se o uso de algoritmos criptográficos inseridos no processo de comunicação entre cliente/servidor via ferramenta OpenSSL. Com o intuito de investigar o nível de segurança oferecido pelo OpenSSL, este trabalho aborda a integração do algoritmo de criptografia Papílio Versátil ao conjunto de cifras integradas ao próprio OpenSSL. Além disso, busca-se mensurar o nível de segurança inerente ao uso do Papílio Versátil dentro do processo de proteção na transmissão de dados entre cliente e servidor. Através de uma avaliação experimental, foi possível validar a implementação realizada. Pode-se observar que as requisições realizadas tiveram um pequeno acréscimo médio em termos de latência, mas esse custo é compensado através da ampliação da segurança na plataforma. |
Abstract: | In a globalized and highly exposed world, information is one of the most valuable assets in the world. With the increasing increase of information technologies and the large volume of connected and interconnected devices, internet of things (IoT), which contributes to the growing amount of transmitted data, cyber attacks have become part of the daily lives of businesses and people. . These attacks can pose direct risks to users. Thus, there is a growing demand to keep this information free of risks and dangers regarding its integrity, authenticity and confidentiality. In this sense, information security seeks to protect this information by implementing security policies and data protection mechanisms, which must address the appropriate balance of human and technical aspects of information security. About the protection mechanisms, encryption, one of the most used to keep them safe. This protection is directly related to the types of cryptographic algorithms that can be used in the most diverse contexts. In this case, we approach the use of cryptographic algorithms inserted in the process of communication between client / server via OpenSSL tool. In order to investigate the level of security offered by OpenSSL, this paper addresses the integration of the Papillium Versatile encryption algorithm to the set of ciphers integrated with OpenSSL itself. In addition, we seek to measure the level of security inherent in the use of Versatile Papillion, within the process of protection in data transmission between client and server. Through an experimental evaluation it was possible to validate the implementation performed. It can be observed that the requests made had a small average increase in latency, but this cost is offset by the increased security on the platform. |
URI: | https://repositorio.ufrn.br/jspui/handle/123456789/27971 |
Appears in Collections: | PPGSC - Mestrado em Sistemas e Computação |
Files in This Item:
File | Description | Size | Format | |
---|---|---|---|---|
Implementaçãoalgoritmocriptográfico_Lopes_2019.pdf | 4,12 MB | Adobe PDF | ![]() View/Open |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.