21
Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Embed Size (px)

Citation preview

Page 1: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Submissão Autenticada de Ficheiros ao SIGEXJosé MartinsMarcelo Cerqueira

Segurança em Sistemas InformáticosMIEIC

Page 2: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Introdução

•O Sistema de Gestão de Exames (SIGEX) é um serviço que auxilia a realização de exames em computador e permite:

▫Filtragem de acesso à rede

▫Distribuição do enunciado

▫Submissão e recolha de resultados do

exame

Page 3: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Introdução

•Existem 2 tipos de utilizador

▫Alunos (usam uma código público de

exame)

▫Docentes (usam uma código privado de

exame)

Page 4: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Docentes

1. Reserva sala para o exame no SIFEUP

Page 5: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Docentes

2. Solicita o exame no SIGEX

Page 6: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Docentes

3. Introduz enunciados

Page 7: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Docentes

4. Gestão do exame

Page 8: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Docentes

5. Recolha das provas

Page 9: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Alunos

1. Obter enunciado

Page 10: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Alunos

2. Submeter a prova

Page 11: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Proposta de Trabalho

•Problema:▫Possibilidade de destruição e adulteração

dos ficheiros submetidos pelo aluno

•Solução:▫Desenvolver uma aplicação que permita

salvaguardar a integridade dos ficheiros submetidos pelo aluno

Page 12: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Proposta de Trabalho

•Permitir ao aluno:▫Submissão de resultados no sistema;

▫Através de correio electrónico, obter um código que representa o ficheiro submetido com a sua assinatura digital e a do CICA;

▫Esse código permitirá ao aluno reclamar uma eventual suspeita de destruição e adulteração de dados.

Page 13: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Proposta de TrabalhoSistema

CICAAluno

Função Hash

Codificação através da chave privada do aluno

Codificação através da chave privada do CICA

Page 14: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Proposta de Trabalho

Descodificação através das chaves públicas

Função Hash

Page 15: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Proposta de Trabalho

•A utilização de uma função de hashing permitirá:

▫compactação da informação;

▫garantir a integridade do documento submetido;

Page 16: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Proposta de Trabalho

•A utilização de assinaturas digitais permitirá manter:▫Autenticação – o aluno/CICA deverá poder

confirmar a assinatura do CICA/aluno;

▫Integridade – a assinatura não pode ser falsificada;

▫Irretractabilidade -  o aluno e o CICA não podem negar a sua identidade.

Page 17: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC
Page 18: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC
Page 19: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC
Page 20: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Plano de Acção

Page 21: Submissão Autenticada de Ficheiros ao SIGEX José Martins Marcelo Cerqueira Segurança em Sistemas Informáticos MIEIC

Questões

?