Use este identificador para citar ou linkar para este item:
https://repositorio.ifg.edu.br/handle/prefix/1390| Tipo: | Trabalho de Conclusão de Curso |
| Título: | Modelo para controle de acessos baseado em função utilizando segurança em nível de linha |
| Título(s) alternativo(s): | Model for function-based access control using row-level security |
| Autor(es): | Maia, Filipe Beserra |
| Primeiro Orientador: | Silva, Alessandro Rodrigues e |
| metadata.dc.contributor.referee1: | Silva, Alessandro Rodrigues e |
| metadata.dc.contributor.referee2: | José, Alexandre Bellezi |
| metadata.dc.contributor.referee3: | Sousa, Daniel Xavier de |
| Resumo: | O controle de acesso granular aos dados é um problema em aberto, para o qual há poucos estudos que o resolvem a partir de um único método ou solução. Em um ambiente corporativo, a tecnologia da informação é um recurso estratégico que contribui para a sobrevivência e permanência das corporações no mercado, fazendo com que essas corporações utilizem softwares que objetivam não só centralizar dados e informações, como também auxiliar nos processos administrativos e organizacionais. Sabendo dessas informações, é possível entender que seja de preocupação dessas organizações implantar e manter ambientes computacionais seguros, visto que proteger os dados contra o acesso não autorizado é de suma importância: pesquisas mostram que uma considerável parcela de ataques são conduzidos por indivíduos que já possuem acesso ao sistema, o que prova que negligenciar o controle de acesso aos dados permitindo o acesso indevido pode ocasionar em alteração ou destruição de informações importantes. Este trabalho visa propor a implementação de um framework que une o Controle de Acesso de Dados Baseado em Papéis (RBAC) à Segurança em Nível de Linha já implementada por alguns sistemas gerenciadores de banco de dados. Essa implementação permite que as informações acessadas ou gravadas por usuários de aplicações sejam controladas diretamente no banco de dados, propiciando assim uma melhor garantia do controle de acesso a leituras e escritas de cada registro, tanto de maneira geral quanto de maneira específica. Esse modelo define uma estrutura utilizada para implementar políticas de segurança atreladas diretamente a objetos do banco de dados, possibilitando assim a existência de regras de acesso que delimitem as informações disponíveis a cada usuário. Além disso, esse procedimento contribui para a transparência e visibilidade organizacional quanto ao acesso aos dados, uma vez que todos os procedimentos, regras e papeis responsáveis por determinadas instâncias serão explicitamente definidos e facilmente gerenciados. Finalmente, o modelo possibilita uma considerável redução da produção manual de código-fonte destinado ao controle de acesso de dados, propiciando uma maior facilidade de manutenção e organização do sistema como um todo. |
| Abstract: | Fine-grained access control is an open problem, for which there are few studies that solve it based on a single method. In a corporative environment, information technology is a strategic resource that contributes for survival and permanence of corporations in business, causing these corporations to use softwares that have not only the centralization of data and information as an objective, but also the easing of administrative and organizational processes. Knowing this, it’s understandable that those organizations care that their computational environment is as safe as possible, since protecting data against unauthorized access is of the utmost importance: studies show that a considerable portion of attacks are conducted by individuals that already had access to the system, which proves that neglecting to control data access, allowing improper access, can cause alteration or destruction of important information. This work intends to propose the implementation of a framework that joins Role-Based Access Control (RBAC) to the Row Level Security that is already present by some database management systems. This implementation allows for information accessed or written by application users to be controlled directly in the database, which in turn makes it easier to guarantee that writings and readings of each entry is controlled, both in general and specific ways. This model defines a structure used to implement security policies attached directly to database objects, making the existence of access rules that limit the info available to each user possible. In addition, this procedure contributes to the transparency and organizational visibility related to data access, since every procedure, rule and role responsible for each instance is explicitly defined and easily managed. Finally, this model reduces considerably the manual writing of code destined to data access control, allowing for an easier upkeep and organization of the system as a whole. |
| Palavras-chave: | Fine-grained access control Role-Based Access Control Row-Level Security RBAC RLS Controle de acesso granular aos dados Controle de acesso baseado em funções segurança em nível de linha RBAC RLS |
| CNPq: | CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO |
| Idioma: | por |
| País: | Brasil |
| Editor: | Insitituto Federal de Educação, Ciência e Tecnologia de Goiás |
| Sigla da Instituição: | IFG |
| metadata.dc.publisher.department: | Câmpus Anápolis |
| Citação: | MAIA, Filipe Beserra. Modelo para controle de acessos baseado em função utilizando segurança em nível de linha. Trabalho de Conclusão de Curso (Bacharelado em Ciência da Computação). Instituto Federal de Educação, Ciência e Tecnologia de Goiás, Anápolis, 2022. |
| Tipo de Acesso: | Acesso Aberto |
| URI: | http://repositorio.ifg.edu.br:8080/handle/prefix/1390 |
| Data do documento: | 16-Dez-2022 |
| Aparece nas coleções: | Bacharelado em Ciência da Computação |
Arquivos associados a este item:
| Arquivo | Descrição | Tamanho | Formato | |
|---|---|---|---|---|
| tcc_filipe_final_.pdf | TCC_Filipe Beserra Maia | 3,66 MB | Adobe PDF | Visualizar/Abrir |
Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.