Graduação
2019
Autenticidade, Integridade e Anonimidade no Sistema de Votação Eletrônica do Brasil Bachelor Thesis
Jéssica Iara Pegorini
Universidade Tecnológica Federal do Paraná, Dois Vizinhos, PR, Brazil, 2019.
@bachelorthesis{pegorini2019,
title = {Autenticidade, Integridade e Anonimidade no Sistema de Votação Eletrônica do Brasil},
author = {Jéssica Iara Pegorini},
url = {https://repositorio.utfpr.edu.br/jspui/handle/1/10770},
year = {2019},
date = {2019-11-27},
urldate = {2019-11-27},
address = {Dois Vizinhos, PR, Brazil},
school = {Universidade Tecnológica Federal do Paraná},
abstract = {A tecnologia vem crescendo de forma gradativa nos últimos anos e cada vez mais os processos se tornam eletrônicos. Dessa forma, é de extrema importância que se estabeleçam alguns padrões de segurança aplicados a esses processos. A democracia é um dos processos que vem se tornando eletrônico com o passar dos anos, e o Brasil, como um dos países com a maior democracia do mundo, também aderiu ao processo de informatização do voto. É notório as vantagens que um processo de votação totalmente eletrônico traz para uma eleição. No entanto é importante ressaltar que além de vantagens, como a rápida apuração dos votos e disponibilidade dos resultados, existem problemas tecnológicos a serem tratados para evitar fraudes e falhas no sistema, garantindo um processo íntegro. Nesse sentido, o presente trabalho apresenta um mapeamento sistemático realizado na área da segurança eleitoral, que busca pelas principais informações sobre sistemas de votação eletrônica utilizados no mundo e um estudo de caso realizado com o objetivo de analisar quais são os problemas enfrentados no processo eletrônico brasileiro, para posterior comparação de ambos os sistemas. Os resultados apontam algumas semelhanças e diferenças entre os sistemas utilizados pelo Brasil e pelo mundo, como é o caso do sistema utilizado em alguns estados dos Estados Unidos da América. O sistema em questão apresenta uma grande variedade de mecanismos de segurança e é capaz de detectar fraudes, assim como o sistema eletrônico brasileiro, que também possui vários mecanismos de segurança, sendo capaz de detectar modificações não autorizadas. Por outro lado, o sistema utilizado pela Índia apresenta diferenças significativas quanto ao processo de autenticação do eleitor, uma vez que o Brasil adotou a biometria para esse processo, e a Índia utiliza uma tinta indelével para marcar os eleitores que são liberados para votar. O mais notável é a evolução tecnológica do Brasil, dado o destaque obtido na sociedade com a inserção da tecnologia no sistema eleitoral.},
keywords = {},
pubstate = {published},
tppubtype = {bachelorthesis}
}
A tecnologia vem crescendo de forma gradativa nos últimos anos e cada vez mais os processos se tornam eletrônicos. Dessa forma, é de extrema importância que se estabeleçam alguns padrões de segurança aplicados a esses processos. A democracia é um dos processos que vem se tornando eletrônico com o passar dos anos, e o Brasil, como um dos países com a maior democracia do mundo, também aderiu ao processo de informatização do voto. É notório as vantagens que um processo de votação totalmente eletrônico traz para uma eleição. No entanto é importante ressaltar que além de vantagens, como a rápida apuração dos votos e disponibilidade dos resultados, existem problemas tecnológicos a serem tratados para evitar fraudes e falhas no sistema, garantindo um processo íntegro. Nesse sentido, o presente trabalho apresenta um mapeamento sistemático realizado na área da segurança eleitoral, que busca pelas principais informações sobre sistemas de votação eletrônica utilizados no mundo e um estudo de caso realizado com o objetivo de analisar quais são os problemas enfrentados no processo eletrônico brasileiro, para posterior comparação de ambos os sistemas. Os resultados apontam algumas semelhanças e diferenças entre os sistemas utilizados pelo Brasil e pelo mundo, como é o caso do sistema utilizado em alguns estados dos Estados Unidos da América. O sistema em questão apresenta uma grande variedade de mecanismos de segurança e é capaz de detectar fraudes, assim como o sistema eletrônico brasileiro, que também possui vários mecanismos de segurança, sendo capaz de detectar modificações não autorizadas. Por outro lado, o sistema utilizado pela Índia apresenta diferenças significativas quanto ao processo de autenticação do eleitor, uma vez que o Brasil adotou a biometria para esse processo, e a Índia utiliza uma tinta indelével para marcar os eleitores que são liberados para votar. O mais notável é a evolução tecnológica do Brasil, dado o destaque obtido na sociedade com a inserção da tecnologia no sistema eleitoral.
Implementação de Criptografia de Disco com Ambiente de Execução Confiável Intel Software Guard Extensions (Intel SGX) Bachelor Thesis
Marciano da Rocha
Universidade Tecnológica Federal do Paraná, Dois Vizinhos, PR, Brazil, 2019.
@bachelorthesis{rocha2019,
title = {Implementação de Criptografia de Disco com Ambiente de Execução Confiável Intel Software Guard Extensions (Intel SGX)},
author = {Marciano da Rocha},
url = {https://repositorio.utfpr.edu.br/jspui/handle/1/10781},
year = {2019},
date = {2019-07-04},
urldate = {2019-07-04},
address = {Dois Vizinhos, PR, Brazil},
school = {Universidade Tecnológica Federal do Paraná},
abstract = {Juntamente com a evolução dos sistemas computacionais utilizados por usuários e organizações, cresce também a quantidade de dados confidenciais a serem armazenados e o número de ameaças sobre eles. Nesse cenário, a Intel lançou no final de 2015, juntamente com sua linha de processadores de 6a geração (Skylake), a tecnologia Software Guard Extensions (Intel SGX), a qual fornece mecanismos de segurança para a execução de códigos dentro de uma área protegida no software, chamada de enclave, permitindo aos desenvolvedores que realizem a integração da mesma com seus sistemas. Dentre os mecanismos fornecidos, a tecnologia provê o recurso para selagem dos dados que estão no enclave, permitindo que sejam armazenados de forma segura, utilizando-se de uma chave de criptografia única, gerada e mantida pelo processador a partir das informações deste e do enclave. No entanto, garantir a segurança sobre os dados de todos os sistemas computacionais é um processo complexo. O presente trabalho faz uso do recurso de selagem de dados provido pela tecnologia Intel SGX para a criptografia de arquivos, criando assim um sistema de arquivos virtual onde aplicações possam armazenar seus dados e os mesmos possuam as garantias de segurança fornecidas pela tecnologia Intel SGX, de modo que, se a mídia de armazenamento for comprometida, os dados estarão seguros. Para validação da proposta, é feita a integração do software Cryptomator com um enclave para a selagem de dados. Os resultados demonstram que a solução é factível, tanto no quesito de desempenho quanto em segurança, podendo ser expandida e refinada para uso prático.},
keywords = {},
pubstate = {published},
tppubtype = {bachelorthesis}
}
Juntamente com a evolução dos sistemas computacionais utilizados por usuários e organizações, cresce também a quantidade de dados confidenciais a serem armazenados e o número de ameaças sobre eles. Nesse cenário, a Intel lançou no final de 2015, juntamente com sua linha de processadores de 6a geração (Skylake), a tecnologia Software Guard Extensions (Intel SGX), a qual fornece mecanismos de segurança para a execução de códigos dentro de uma área protegida no software, chamada de enclave, permitindo aos desenvolvedores que realizem a integração da mesma com seus sistemas. Dentre os mecanismos fornecidos, a tecnologia provê o recurso para selagem dos dados que estão no enclave, permitindo que sejam armazenados de forma segura, utilizando-se de uma chave de criptografia única, gerada e mantida pelo processador a partir das informações deste e do enclave. No entanto, garantir a segurança sobre os dados de todos os sistemas computacionais é um processo complexo. O presente trabalho faz uso do recurso de selagem de dados provido pela tecnologia Intel SGX para a criptografia de arquivos, criando assim um sistema de arquivos virtual onde aplicações possam armazenar seus dados e os mesmos possuam as garantias de segurança fornecidas pela tecnologia Intel SGX, de modo que, se a mídia de armazenamento for comprometida, os dados estarão seguros. Para validação da proposta, é feita a integração do software Cryptomator com um enclave para a selagem de dados. Os resultados demonstram que a solução é factível, tanto no quesito de desempenho quanto em segurança, podendo ser expandida e refinada para uso prático.