quarta-feira, 23 de março de 2011

Segurança em Computação nas Nuvens

Segundo Joan Goodchild , em qualquer sistema de informação, o elo mais fraco é sempre o fator humano. Levando em consideração esta constatação, foi relacionada abaixo uma lista de soluções em segurança, tendo como foco principal a autenticação do usuário de cloud computing. As soluções propostas são: Utilização de senha forte; Token; cartão de segurança e biometria. Uma senha forte deveria ter algumas características, como: Ter no mínimo 6 caracteres; conter caracteres não-alfabéticos, tais como 0-9, e caracteres não alfanuméricos, como #,% ou &; conter letras maiúsculas e minúsculas e não ser uma palavra de dicionário. Certificando-se que a senha não é o próprio nome ou de familiares e que o nome não está seguido de números consecutivos. Utilizar senhas fortes dificulta o acesso de pessoas não autorizadas por evitar que sejam facilmente "quebradas". Token é um dispositivo eletrônico gerador de senhas, geralmente sem conexão física com o computador, podendo também, em algumas versões, ser conectado à uma porta USB. O modelo OTP, pode ser baseado em tempo, gerando senhas dinâmicas a cada fração de tempo previamente determinada, ou ainda baseado em evento, que gera senhas a cada clicar do botão, sendo essa senha válida até o momento da sua utilização, não dependendo de tempo. Utilizar este dispositivo fornece uma camada extra de segurança, já que as senhas mudam constantemente. O cartão de segurança é uma ferramenta que oferece proteção adicional na utilização de serviços online. Ao realizar alguma operação, um dos códigos do cartão será solicitado aleatoriamente, funcionando como dispositivo adicional de segurança. É comum em transações bancárias, mas pode ser utilizado em qualquer setor empresarial. A biometria se baseia na idéia de que alguns traços físicos são exclusivos de cada ser e os transforma em padrões. A técnica foca as chamadas "mensurações unívocas" do ser humano. Os aparelhos biométricos funcionam por meio da captura de dados do ser humano, tais como: íris, retina, dedo, rosto, veias da mão, voz e até odores do corpo. Essa amostra é transformada em um padrão, que poderá ser comparado para futuras identificações. Desta forma, a biometria fornece um meio altamente eficaz na identificação de um usuário.

Um comentário:

  1. Opa,

    sou o Rodrigo, e estou fazendo meu TCC sobre Computação em Nuvens.
    Queria saber de onde que vc tirou a referência do Joan Goodchild, pq eu to caçando isso sobre o fator humano mas não acho.

    Abs

    ResponderExcluir