Carregando ...
Visualização do Trabalho Acadêmico
Repositório Institucional - UECE
Título:
Integração de domínios de gerência WBEM: uma abordagem em segurança

Autor(es):
Rodrigues, Sandra Andréa Cassiano

Palavras Chaves:
Não informado

Ano de Publicação:
2010

Resumo:
O presente trabalho apresenta um estudo de gerência corporativa realizado no TRE-CE. Neste estudo é desenvolvida uma arquitetura de integração segura de domínios de gerência corporativa através do WBEM e Webservices. Neste trabalho foram levantados inicialmente requisitos de gerência cuja solução apontava para a escolha do WBEM. A partir da análise detalhada do cenário, e tendo como requisito de grande relevância a Segurança, o escopo do problema foi delimitado na integração segura de domínios WBEM. O problema da integração segura destes domínios tinha como ponto principal a Autenticação e Autorização dos usuários remotos. Este problema foi abordado em outros trabalhos científicos, cuja solução consistia em utilizar certificados digitais para a autenticação e autorização. Das implementações WBEM somente o Open Pegasus trabalha com certificados, sendo que a implementação WBEM escolhida foi o WMI. Além disto, o transporte da autorização no certificado entrega a permissão de acesso ao domínio requisitante. Sendo assim, a opção adotada foi utilizar uma arquitetura de Webservices ligados aos seus respectivos domínios WBEM, fornecendo serviços de pesquisa mediante procedimentos prévios de autenticação e autorização utilizando o Kerberos. A escolha do modelo de Webservices como interface entre cliente e servidor foi motivada pela tendência do próprio DMTF em fazer o mapeamento do CIM para Webservices, tornando a arquitetura do sistema mais adaptada a outros cenários. Outros fatores também colaboraram para adoção destes Webservices: necessidade de transferência remota de dados inclusive na internet, execução de procedimentos remotas, independente da plataforma de sistema operacional, necessidade de um mecanismo de proxy a ser instalado na DMZ de forma a facilitar a segurança nas requisições de informações de gerência originadas na Internet. A escolha do Kerberos como mecanismo de autenticação ocorre pela utilização do mesmo no WMI, bem como a sua ampla utilização no mercado. A fase de resultados e testes mostrou que a escolha do Kerberos para clientes de domínios remotos onde a diferença de horário era grande não era viável, entretanto este problema foi resolvido através da passagem de usuário e senha do Cliente ao Webservice do Servidor WBEM em um túnel HTTPS. Os resultados alcançados mostraram que a solução é viável, a sobrecarga gerada na rede é muito pequena e os requisitos de segurança foram alcançados. Palavras-chave: Computação. Gerência de redes. WBEM. Segurança.

Abstract:
Ver documento original.

Tipo do Trabalho:
Dissertação

Referência:
Rodrigues, Sandra Andréa Cassiano. Integração de domínios de gerência WBEM: uma abordagem em segurança. 2010. 87 f. Dissertação (Mestrado Acadêmico ou Profissional em 2010) - Universidade Estadual do Ceará, , 2010. Disponível em: Acesso em: 6 de maio de 2024

Universidade Estadual do Ceará - UECE | Departamento de Tecnologia da Informação e Comunicação - DETIC
Política de Privacidade e Segurança
Build 1