WSIVM: modelo de validação de entradas de dados para Web Services

Repositório institucional da UFSC

A- A A+

WSIVM: modelo de validação de entradas de dados para Web Services

Mostrar registro simples

dc.contributor Universidade Federal de Santa Catarina pt_BR
dc.contributor.advisor Westphall, Carla Merkle pt_BR
dc.contributor.author Brinhosa, Rafael Bosse pt_BR
dc.date.accessioned 2012-10-25T13:54:38Z
dc.date.available 2012-10-25T13:54:38Z
dc.date.issued 2012-10-25T13:54:38Z
dc.identifier.other 279029 pt_BR
dc.identifier.uri http://repositorio.ufsc.br/xmlui/handle/123456789/94639
dc.description Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2010 pt_BR
dc.description.abstract O uso da Arquitetura SOA baseado principalmente na utilização de Web Services está em crescimento constante, porém, devido às dificuldades encontradas quanto aos aspectos de Segurança, dentre outros fatores, este crescimento têm sido menor do que o esperado quando surgiu. O uso de Web Services herdou muitos problemas de segurança conhecidos em Aplicações Web e trouxe outros novos, sendo que a má validação de entradas de dados pode ser considerada a causa da maioria dos ataques bem sucedidos ocorridos nestes ambientes. Em SOA, com a necessidade de confiança em dados de terceiros para a integração e reutilização de serviços, a validação de entradas de dados tornou-se ainda mais importante. Este trabalho demonstra um modelo para validação de entradas de dados para Web Services que pode ser utilizado para impedir ataques como Cross-site Scripting e SQL injection através da especificação de modelos pré-definidos de entradas válidas. O modelo proposto, denominado WSIVM (Web Services Input Validation Model) possui um XML Schema, uma Especificação XML e um módulo que faz a validação das entradas de acordo com a especificação. Ainda apresenta um estudo de caso de seu uso demonstrando a sua eficácia e desempenho. pt_BR
dc.format.extent 87 p.| il., grafs., tabs. pt_BR
dc.language.iso por pt_BR
dc.subject.classification Informatica pt_BR
dc.subject.classification Ciência da computação pt_BR
dc.subject.classification Serviços da Web pt_BR
dc.subject.classification Medidas de segurança pt_BR
dc.subject.classification Programas de computador - pt_BR
dc.subject.classification Validacao pt_BR
dc.title WSIVM: modelo de validação de entradas de dados para Web Services pt_BR
dc.type Dissertação (Mestrado) pt_BR


Arquivos deste item

Arquivos Tamanho Formato Visualização
279029.pdf 1.063Mb PDF Thumbnail

Este item aparece na(s) seguinte(s) coleção(s)

Mostrar registro simples

Buscar DSpace


Busca avançada

Navegar

Minha conta

Estatística

Compartilhar