Acadêmico Marciano da Rocha tem artigo aceito no 10th CLOSER

Marciano da Rocha é acadêmico do curso de Engenharia de Software da Universidade Tecnológica Federal do Paraná, Câmpus Dois Vizinhos, e desenvolve o seu trabalho de conclusão de curso na área de segurança de dados, sob a orientação dos professores Rodrigo Tomaz Pagno e Newton Carlos Will.

O artigo aceito para publicação, intitulado “Secure Cloud Storage with Client-Side Encryption Using a Trusted Execution Environment”, apresenta a utilização do recurso de selagem de dados, fornecido pela tecnologia Intel Software Guard Extensions (Intel SGX), para criptografia de arquivos. É criado um sistema de arquivos virtual no qual os aplicativos podem armazenar seus dados, mantendo as garantias de segurança fornecidas pela tecnologia Intel SGX, antes de enviá-los a um provedor de armazenamento. Dessa forma, mesmo se o provedor de armazenamento estiver comprometido, os dados estarão seguros.

Para validar a proposta, o software Cryptomator, que é uma ferramenta gratuita de criptografia do lado do cliente para arquivos na nuvem, foi alterada com a integração de enclaves SGX para selagem de dados. Os resultados demonstram que a solução é viável, em termos de desempenho e segurança, e pode ser expandida e refinada para uso prático e integração com serviços de sincronização em nuvem.

O trabalho foi aceito para publicação na 10th International Conference on Cloud Computing and Services Science (CLOSER 2020) que ocorrerá em maio na República Tcheca. A conferência concentra-se na área altamente importante da Computação em Nuvem, inspirada em alguns avanços mais recentes que dizem respeito à infraestrutura, operações e serviços disponíveis por meio da rede global. Além disso, a conferência considera essencial o link para a Ciência dos Serviços, reconhecendo a orientação ao serviço na maioria das colaborações atuais orientadas por TI. No entanto, a conferência não trata da união desses dois campos (já amplos), mas da Computação em Nuvem, onde também estamos interessados em saber como a Ciência de Serviços pode fornecer teoria, métodos e técnicas para projetar, analisar, gerenciar, comercializar e estudar vários aspectos de Computação em nuvem.