S3AS: uma Solução de Autenticação e Autorização através de Aplicativos de Smartphones
##plugins.themes.bootstrap3.article.main##
Resumo
A crescente utilização de aplicativos, especialmente em dispositivosmóveis, como forma de autenticação de usuários está trazendo à tona novasoportunidades e desafios de segurança. Com o objetivo de modernizar suas formasde acesso, algumas instituições estão adotando QR Codes estáticos geradosa partir de informaçõoes simples e imutáveis, como o CPF dos seus associados.Esse procedimento possui implementação e verificação fáceis, mas representauma vulnerabilidade crÃtica sob a ótica da segurança. Com o objetivo de mitigaressa vulnerabilidade, este trabalho propõe uma Solução de Autenticaçãoe Autorização através de Aplicativos de Smartphones, denominada S3AS. Asolução proposta é composta de dois protocolos principais, um de vinculaçãode credenciais do usuário (i.e., identificação) ao dispositivo móvel e outro para a geração de códigos de autenticação descartáveis (OTACs). Ambos os protocolos foram formalmente verificados utilizando a ferramenta de verificação automática Scyther. Os resultados demonstram que os protocolos da S3AS são robustos e seguros segundo as an´alises automáticas realizadas com a ferramenta Scyther. Como forma de demonstrar o funcionamento e a viabilidade técnicada solução, foi implementado também um protótipo que simula o controle de acesso utilizando catracas eletrônicas.
##plugins.themes.bootstrap3.article.details##
Seção
Artigos
A REABTIC se reserva o direito de efetuar alterações ortográficas e gramaticais nos originais de forma a seguir o padrão culto da lÃngua.
Os trabalhos publicados passam a ser propriedade da REABTIC, devendo após a publicação ser informada a respectiva fonte.
As opiniões nos artigos são de exclusiva responsabilidade dos autores.