S3AS: uma Solução de Autenticação e Autorização através de Aplicativos de Smartphones
Contenido principal del artículo
Resumen
A crescente utilização de aplicativos, especialmente em dispositivosmóveis, como forma de autenticação de usuários está trazendo à tona novasoportunidades e desafios de segurança. Com o objetivo de modernizar suas formasde acesso, algumas instituições estão adotando QR Codes estáticos geradosa partir de informaçõoes simples e imutáveis, como o CPF dos seus associados.Esse procedimento possui implementação e verificação fáceis, mas representauma vulnerabilidade crÃtica sob a ótica da segurança. Com o objetivo de mitigaressa vulnerabilidade, este trabalho propõe uma Solução de Autenticaçãoe Autorização através de Aplicativos de Smartphones, denominada S3AS. Asolução proposta é composta de dois protocolos principais, um de vinculaçãode credenciais do usuário (i.e., identificação) ao dispositivo móvel e outro para a geração de códigos de autenticação descartáveis (OTACs). Ambos os protocolos foram formalmente verificados utilizando a ferramenta de verificação automática Scyther. Os resultados demonstram que os protocolos da S3AS são robustos e seguros segundo as an´alises automáticas realizadas com a ferramenta Scyther. Como forma de demonstrar o funcionamento e a viabilidade técnicada solução, foi implementado também um protótipo que simula o controle de acesso utilizando catracas eletrônicas.
Detalles del artículo
Sección
Artigos
El REABTIC se reserva el derecho a realizar cambios ortográficos y gramaticales originales con el fin de seguir el patrón del lenguaje culto.
Los trabajos publicados son propiedad del REABTIC y deben ser informados de la fuente de la publicación.
Las opiniones expresadas en los artÃculos son responsabilidad exclusiva de los autores.