Use este identificador para citar ou linkar para este item: https://repositorio.ifg.edu.br/handle/prefix/1390
Registro completo de metadados
Campo DCValorIdioma
dc.contributor.advisor1Silva, Alessandro Rodrigues e-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/6278694958208888pt_BR
dc.contributor.referee1Silva, Alessandro Rodrigues e-
dc.contributor.referee1Latteshttp://lattes.cnpq.br/6278694958208888pt_BR
dc.contributor.referee2José, Alexandre Bellezi-
dc.contributor.referee2Latteshttp://lattes.cnpq.br/9765585618707211pt_BR
dc.contributor.referee3Sousa, Daniel Xavier de-
dc.contributor.referee3Latteshttp://lattes.cnpq.br/4603724338719739pt_BR
dc.creatorMaia, Filipe Beserra-
dc.creator.Latteshttp://lattes.cnpq.br/7838401574461657pt_BR
dc.date.accessioned2023-02-02T16:08:01Z-
dc.date.available2023-02-02T16:08:01Z-
dc.date.issued2022-12-16-
dc.identifier.citationMAIA, Filipe Beserra. Modelo para controle de acessos baseado em função utilizando segurança em nível de linha. Trabalho de Conclusão de Curso (Bacharelado em Ciência da Computação). Instituto Federal de Educação, Ciência e Tecnologia de Goiás, Anápolis, 2022.pt_BR
dc.identifier.urihttp://repositorio.ifg.edu.br:8080/handle/prefix/1390-
dc.description.abstractFine-grained access control is an open problem, for which there are few studies that solve it based on a single method. In a corporative environment, information technology is a strategic resource that contributes for survival and permanence of corporations in business, causing these corporations to use softwares that have not only the centralization of data and information as an objective, but also the easing of administrative and organizational processes. Knowing this, it’s understandable that those organizations care that their computational environment is as safe as possible, since protecting data against unauthorized access is of the utmost importance: studies show that a considerable portion of attacks are conducted by individuals that already had access to the system, which proves that neglecting to control data access, allowing improper access, can cause alteration or destruction of important information. This work intends to propose the implementation of a framework that joins Role-Based Access Control (RBAC) to the Row Level Security that is already present by some database management systems. This implementation allows for information accessed or written by application users to be controlled directly in the database, which in turn makes it easier to guarantee that writings and readings of each entry is controlled, both in general and specific ways. This model defines a structure used to implement security policies attached directly to database objects, making the existence of access rules that limit the info available to each user possible. In addition, this procedure contributes to the transparency and organizational visibility related to data access, since every procedure, rule and role responsible for each instance is explicitly defined and easily managed. Finally, this model reduces considerably the manual writing of code destined to data access control, allowing for an easier upkeep and organization of the system as a whole.pt_BR
dc.description.resumoO controle de acesso granular aos dados é um problema em aberto, para o qual há poucos estudos que o resolvem a partir de um único método ou solução. Em um ambiente corporativo, a tecnologia da informação é um recurso estratégico que contribui para a sobrevivência e permanência das corporações no mercado, fazendo com que essas corporações utilizem softwares que objetivam não só centralizar dados e informações, como também auxiliar nos processos administrativos e organizacionais. Sabendo dessas informações, é possível entender que seja de preocupação dessas organizações implantar e manter ambientes computacionais seguros, visto que proteger os dados contra o acesso não autorizado é de suma importância: pesquisas mostram que uma considerável parcela de ataques são conduzidos por indivíduos que já possuem acesso ao sistema, o que prova que negligenciar o controle de acesso aos dados permitindo o acesso indevido pode ocasionar em alteração ou destruição de informações importantes. Este trabalho visa propor a implementação de um framework que une o Controle de Acesso de Dados Baseado em Papéis (RBAC) à Segurança em Nível de Linha já implementada por alguns sistemas gerenciadores de banco de dados. Essa implementação permite que as informações acessadas ou gravadas por usuários de aplicações sejam controladas diretamente no banco de dados, propiciando assim uma melhor garantia do controle de acesso a leituras e escritas de cada registro, tanto de maneira geral quanto de maneira específica. Esse modelo define uma estrutura utilizada para implementar políticas de segurança atreladas diretamente a objetos do banco de dados, possibilitando assim a existência de regras de acesso que delimitem as informações disponíveis a cada usuário. Além disso, esse procedimento contribui para a transparência e visibilidade organizacional quanto ao acesso aos dados, uma vez que todos os procedimentos, regras e papeis responsáveis por determinadas instâncias serão explicitamente definidos e facilmente gerenciados. Finalmente, o modelo possibilita uma considerável redução da produção manual de código-fonte destinado ao controle de acesso de dados, propiciando uma maior facilidade de manutenção e organização do sistema como um todo.pt_BR
dc.description.provenanceSubmitted by Maria Geanne Oliveira da Luz (maria.luz@ifg.edu.br) on 2023-02-02T13:24:57Z No. of bitstreams: 1 tcc_filipe_final_.pdf: 3746772 bytes, checksum: 21f839395e8b0a310a4f3a3df19158cf (MD5)en
dc.description.provenanceApproved for entry into archive by Claudineia Pereira de Abreu (claudineia.abreu@ifg.edu.br) on 2023-02-02T16:08:01Z (GMT) No. of bitstreams: 1 tcc_filipe_final_.pdf: 3746772 bytes, checksum: 21f839395e8b0a310a4f3a3df19158cf (MD5)en
dc.description.provenanceMade available in DSpace on 2023-02-02T16:08:01Z (GMT). No. of bitstreams: 1 tcc_filipe_final_.pdf: 3746772 bytes, checksum: 21f839395e8b0a310a4f3a3df19158cf (MD5) Previous issue date: 2022-12-16en
dc.languageporpt_BR
dc.publisherInsitituto Federal de Educação, Ciência e Tecnologia de Goiáspt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentCâmpus Anápolispt_BR
dc.publisher.initialsIFGpt_BR
dc.rightsAcesso Abertopt_BR
dc.subjectFine-grained access controlpt_BR
dc.subjectRole-Based Access Controlpt_BR
dc.subjectRow-Level Securitypt_BR
dc.subjectRBACpt_BR
dc.subjectRLSpt_BR
dc.subjectControle de acesso granular aos dadospt_BR
dc.subjectControle de acesso baseado em funçõespt_BR
dc.subjectsegurança em nível de linhapt_BR
dc.subjectRBACpt_BR
dc.subjectRLSpt_BR
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAOpt_BR
dc.titleModelo para controle de acessos baseado em função utilizando segurança em nível de linhapt_BR
dc.title.alternativeModel for function-based access control using row-level securitypt_BR
dc.typeTrabalho de Conclusão de Cursopt_BR
Aparece nas coleções:Bacharelado em Ciência da Computação

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
tcc_filipe_final_.pdfTCC_Filipe Beserra Maia3,66 MBAdobe PDFVisualizar/Abrir


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.