Um modelo para avaliação dinâmica de risco utilizando ontologia

DSpace Repository

A- A A+

Um modelo para avaliação dinâmica de risco utilizando ontologia

Show simple item record

dc.contributor Universidade Federal de Santa Catarina pt_BR
dc.contributor.advisor Westphall, Carla Merkle pt_BR
dc.contributor.author Marinho, Roberto pt_BR
dc.date.accessioned 2015-03-18T21:04:56Z
dc.date.available 2015-03-18T21:04:56Z
dc.date.issued 2014 pt_BR
dc.identifier.other 332301 pt_BR
dc.identifier.uri https://repositorio.ufsc.br/xmlui/handle/123456789/130979
dc.description Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2014. pt_BR
dc.description.abstract Em computação, o controle de acesso é motivado pela necessidade de divulgar o acesso à informação, recursos e serviços somente para entidades autorizadas. Dentre os modelos de controle de acesso atuais, o RAdAC destaca-se por possibilitar um controle dinâmico e situacional na avaliação do acesso, baseando-se no risco de acesso para aceitar ou negar requisições. Neste contexto, o presente trabalho tem como objetivo oferecer um modelo para avaliação dinâmica de risco a partir do modelo RAdAC, amparando-se no uso de ontologia para realização do cálculo de risco. Na proposta apresentada, a composição do risco total relacionado a uma requisição de acesso é composta pelos riscos de contexto, riscos considerando confidencialidade, integridade e disponibilidade das ações, e do risco considerando o histórico do sujeito.A partir do mapeamento das diversas variáveis envolvidas no cálculo de risco de contexto em sentenças de uma ontologia, o modelo busca inferir dinamicamente o risco de contexto no acesso a um determinado dado, baseando-se nos fatores de risco disponíveis e seus determinados pesos.<br> pt_BR
dc.description.abstract Abstract : In computing, access control is motivated by the need to promote access to information, resources and services only to authorized entities. Among the existing access control models, RAdAC stands out by allowing a dynamic and situational control in the evaluation of access, relying on the risk assessment to accept or deny requests.This work aims to provide a model for dynamic risk assessment from the RAdAC model, supported by the use of ontologies to perform the calculation of risk. In the proposal presented here, the composition of the total risk associated to an access request comprises the context risk, the risk considering confidentiality, integrity and availability of the actions, and the risk considering the history of the subject.From the mapping of the different variables involved in the calculation of context risk in sentences of an ontology, the model seeks to dynamically infer the context risk during the access to a specific data, based on the available risk factors and their weights. en
dc.format.extent 115 p.| il., grafs. pt_BR
dc.language.iso por pt_BR
dc.subject.classification Computação pt_BR
dc.subject.classification Computação em nuvem pt_BR
dc.subject.classification Controle de acesso pt_BR
dc.subject.classification Ontologias (Sistema de recuperação da informação) pt_BR
dc.title Um modelo para avaliação dinâmica de risco utilizando ontologia pt_BR
dc.type Dissertação (Mestrado) pt_BR


Files in this item

Files Size Format View
332301.pdf 1.363Mb PDF View/Open

This item appears in the following Collection(s)

Show simple item record

Search DSpace


Advanced Search

Browse

My Account

Statistics

Compartilhar