Affichage des articles dont le libellé est cryptographie. Afficher tous les articles
Affichage des articles dont le libellé est cryptographie. Afficher tous les articles

jeudi 6 septembre 2007

Secrecy with Session Key: Um padrão de criptografia para evitar criptoanálise por textos cifrados conhecidos.

draft PDF

Este artigo apresenta um padrão de criptografia que pode ser utilizado por desenvolvedores de criptosistemas orientados a objetos. O padrão complementa a linguagem de padrões Tropyc, definindo soluções para o problema de quebra de confidencialidade através de técnicas de criptoanálise de ciphertext-only. O problema se agrava quando as mensagens possuem padrões conhecidos pelo atacante, o que facilita a descoberta da cifra. A catalogação, em conjunto com os padrões conhecidos das mensagens, permitem a quebra da cifra e, em conseqüência, da confidencialidade das mensagens enviadas.

Reference:
VIANA, Windson ; FILHO, Bringel ; CASTRO, R. M. C. . Secrecy with Session Key: Um padrão de criptografia para evitar criptoanálise por textos cifrados conhecidos. In: Proccedings of the Fifth Latin American Conference on Patterns Languages of Program, 2005, Campos do Jordao, SP, Brasil. In: Latin American Conference on Patterns Languages of Programming - SugarLoafPlop2005.

FRAMESEC: a FRAMEwork for the application development with end-to-end SECurity provision in the mobile computing environment

draft PDF

Mobile devices offer network connectivity through wireless system communication that makes possible for applications to get access to information at any time and any place. However, the wireless link is more vulnerable to passive and active attacks than the fixed medium in the traditional networks. Then, this kind of connectivity brings security problems to the applications that deal with confidential data, such as mobile commerce. Although wireless communication systems, such as IEEE 802.11, implement protection mechanisms for data transmission, they have reported vulnerabilities and do not guarantee endto-end security, which is desirable for these applications. Thus, this work proposes an application framework that provides a reusable structure with security mechanisms, which enable end-to-end security in the mobile computing environment.

Reference:
FILHO, Bringel ; VIANA, Windson ; BRAGA,Reinaldo ; CASTRO, R. M. C. . FRAMESEC: a FRAMEwork for the application development with end-to-end SECurity provision in the mobile computing environment. In: AICT 2005 - Advanced Industrial Conference on Telecommunications, 2005, Lisboa, Portugal. AICT 2005 - Advanced Industrial Conference on Telecommunications. Los Alamitos, CA, USA : IEEE Computer Society. v. 1. p. 72-77.

PEARL Tools: um Conjunto de Ferramentas para Avaliação da Eficiência de Algoritmos de Criptografia em Dispositivos Móveis.

draft PDF

Muitas aplicações para dispositivos móveis (DMs) transmitem e possuem acesso a informações críticas que necessitam de proteção. Contudo, o poder computacional limitado dos DMs impõe novos desafios durante a implementação de soluções de segurança. A possibilidade de descobrir previamente se um determinado algoritmo de criptografia executa em um tempo satisfatório em um DM, bem como a escolha dos algoritmos mais adequados para um determinado dispositivo, tornaram-se fatores críticos para a implementação de soluções de segurança. Este artigo apresenta um conjunto de ferramentas que permite avaliar a eficiência de algoritmos de criptografia em DMs além de construir um repositório Web com os resultados das avaliações.

Reference:
HERNANDES, Matheus ; VIANA, Windson ; FILHO, Bringel ; CASTRO, R. M. C. ; MONTEIRO, A. J. . PEARL Tools: um Conjunto de Ferramentas para Avaliação da Eficiência de Algoritmos de Criptografia em Dispositivos Móveis. In: Simpósio Brasileiro de Redes de Computadores (SBRC), 2005, FORTALEZA. Anais do 23o. Simpósio Brasileiro de Redes de Computadores - SBRC 2005. Salão de Ferramentas. Fortaleza-CE : 3 Irmãos ., 2005. v. 2. p. 1257-1264.

PEARL: a PErformance evaluaAtor of cRyptographic aLgorithms for mobile devices


draft PDF

Limited computational power imposes new challenges during the implementation of security and privacy solutions for mobile devices. The choice for the most appropriate cryptographic algorithm for each mobile device has become a critical factor. In this paper, we present an approach for performance evaluation of cryptographic algorithms for mobile devices. To validate the approach, a tool called PEARL (PErformance evaluAtor of cryptogRaphic aLgorithms for mobile devices) is introduced. This tool collects and analyzes information related to the executions of the cryptographic algorithms in the mobile devices. PEARL also allows evaluating the performance of symmetrical and asymmetrical cryptographic algorithms and hashing functions for the J2ME platform.

Reference:
VIANA, Windson ; FILHO, Bringel ; CASTRO, R. M. C. . PEARL: a PErformance evaluaAtor of cRyptographic aLgorithms for mobile devices. In: The First International Workshop on Mobility Aware Technologies and Applications (MATA 2004). Florianópolis-PR, Brasil, Outubro 2004 . Lecture Notes in Computer Science, MATA 2004 Conference, v. 3284, 2004.