Abstract:
|
Atualmente um crescente volume de informações está sendo distribuído através da web. Essas informações podem estar, por exemplo, na forma de E-Books (Electronic Books), impondo a necessidade de controlar o acesso e a distribuição desses conteúdos digitais, bem como o controle de uso desses conteúdos através da web. Esta dissertação propõe um modelo de autorização e distribuição de direitos de acesso, utilizando padrões de segurança XML para suporte e integração de aplicações que visam o controle de uso de conteúdos digitais, como em sistemas DRM (Digital Rights Management). O modelo está baseado em uma recomendação de arquitetura distribuída de autorização e controle de acesso da IETF chamada AAA Authorization Framework. O modelo de autorização e distribuição de direitos de acesso foi implementado através de uma aplicação denominada AADD (Aplicação de Autorização e Distribuição de Direitos), que utiliza os padrões de segurança SAML e XACML, para transportar informações sobre direitos de acesso e implementar políticas de controle de acesso. |