Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas...

21
Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Transcript of Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas...

Page 1: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Submissão Autenticada de Ficheiros ao SIGEXJosé MartinsMarcelo Cerqueira

Segurança em Sistemas InformáticosMIEIC

Page 2: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Introdução

•O Sistema de Gestão de Exames (SIGEX) é um serviço que auxilia a realização de exames em computador e permite:

▫Filtragem de acesso à rede

▫Distribuição do enunciado

▫Submissão e recolha de resultados do

exame

Page 3: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Introdução

•Existem 2 tipos de utilizador

▫Alunos (usam uma código público de

exame)

▫Docentes (usam uma código privado de

exame)

Page 4: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Docentes

1. Reserva sala para o exame no SIFEUP

Page 5: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Docentes

2. Solicita o exame no SIGEX

Page 6: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Docentes

3. Introduz enunciados

Page 7: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Docentes

4. Gestão do exame

Page 8: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Docentes

5. Recolha das provas

Page 9: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Alunos

1. Obter enunciado

Page 10: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Alunos

2. Submeter a prova

Page 11: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Proposta de Trabalho

•Problema:▫Possibilidade de destruição e adulteração

dos ficheiros submetidos pelo aluno

•Solução:▫Desenvolver uma aplicação que permita

salvaguardar a integridade dos ficheiros submetidos pelo aluno

Page 12: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Proposta de Trabalho

•Permitir ao aluno:▫Submissão de resultados no sistema;

▫Através de correio electrónico, obter um código que representa o ficheiro submetido com a sua assinatura digital e a do CICA;

▫Esse código permitirá ao aluno reclamar uma eventual suspeita de destruição e adulteração de dados.

Page 13: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Proposta de TrabalhoSistema

CICAAluno

Função Hash

Codificação através da chave privada do aluno

Codificação através da chave privada do CICA

Page 14: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Proposta de Trabalho

Descodificação através das chaves públicas

Função Hash

Page 15: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Proposta de Trabalho

•A utilização de uma função de hashing permitirá:

▫compactação da informação;

▫garantir a integridade do documento submetido;

Page 16: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Proposta de Trabalho

•A utilização de assinaturas digitais permitirá manter:▫Autenticação – o aluno/CICA deverá poder

confirmar a assinatura do CICA/aluno;

▫Integridade – a assinatura não pode ser falsificada;

▫Irretractabilidade -  o aluno e o CICA não podem negar a sua identidade.

Page 17: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.
Page 18: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.
Page 19: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.
Page 20: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Plano de Acção

Page 21: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC.

Questões

?