Modelagem e análise de políticas de segurança em sistemas com regras associadas ao negócio (2013)
- Authors:
- Autor USP: ORTEGA, FÁBIO JOSÉ MUNERATTI - EP
- Unidade: EP
- Sigla do Departamento: PCS
- Subjects: SEGURANÇA DE REDES (POLÍTICA); REDES DE PETRI
- Language: Português
- Abstract: Propõe-se uma estratégia de modelagem e de análise formal de políticas de segurança para sistemas baseados em fluxos de trabalho (workflows) e contendo regras que envolvam aspectos de lógica de negócios. Verifica-se com o auxílio de uma política de exemplo que a estratégia proposta resulta em modelos amplamente capazes de expressar restrições lógicas em função de parâmetros de negócio sem comprometer a viabilidade de suas análises. A modelagem baseia-se no uso de um metamodelo definido a partir da identificação das entidades que caracterizam o estado de proteção de um sistema e representado na forma de uma rede de Petri colorida. Por meio da escrita de predicados para consulta sobre o espaço de estados da rede de Petri, verifica-se o atendimento às regras de segurança no modelo formal. A tratabilidade da análise é garantida pela adoção de um paradigma diferenciado principalmente pela busca de ramos inseguros em vez de nós inseguros no espaço de estados e por explorar a natureza independente entre serviços de negócio distintos, expressa por restrições ao fluxo de informação no metamodelo. Tais restrições permitem que a análise seja fracionada evitando o problema da explosão de estados. O exemplo discutido de modelagem e análise de um sistema de serviços bancários online fornece evidências suficientes para atestar a aplicabilidade do método à validação de políticas de segurança para sistemas reais.
- Imprenta:
- Data da defesa: 25.09.2013
-
ABNT
ORTEGA, Fábio José Muneratti. Modelagem e análise de políticas de segurança em sistemas com regras associadas ao negócio. 2013. Dissertação (Mestrado) – Universidade de São Paulo, São Paulo, 2013. Disponível em: http://www.teses.usp.br/teses/disponiveis/3/3141/tde-11072014-010929/. Acesso em: 10 fev. 2026. -
APA
Ortega, F. J. M. (2013). Modelagem e análise de políticas de segurança em sistemas com regras associadas ao negócio (Dissertação (Mestrado). Universidade de São Paulo, São Paulo. Recuperado de http://www.teses.usp.br/teses/disponiveis/3/3141/tde-11072014-010929/ -
NLM
Ortega FJM. Modelagem e análise de políticas de segurança em sistemas com regras associadas ao negócio [Internet]. 2013 ;[citado 2026 fev. 10 ] Available from: http://www.teses.usp.br/teses/disponiveis/3/3141/tde-11072014-010929/ -
Vancouver
Ortega FJM. Modelagem e análise de políticas de segurança em sistemas com regras associadas ao negócio [Internet]. 2013 ;[citado 2026 fev. 10 ] Available from: http://www.teses.usp.br/teses/disponiveis/3/3141/tde-11072014-010929/
How to cite
A citação é gerada automaticamente e pode não estar totalmente de acordo com as normas
