SlideShare a Scribd company logo
1 of 67
PLANOImplementação de Arquitetura de SegurançaBaseada em SecurityPatterns para o OpenCTIPROJETOOpenCTI: Software de uma Central de Telemedicina para Apoio à Decisão Médica em Medicina Intensiva João F. M. Figueiredo joao.matosf@gmail.com http://www.joaomatosf.com Orientador: Gustavo H. M. B. Motta gustavo@di.ufpb.br Departamento  De Informática Universidade  Federal Da Paraíba www.larqss.di.ufpb.br
Sumário. Introdução. A telemedicina e o OpenCTI. Proposta. Requisitos, Security Patterns, Boas Praticas e Criptografia. Protótipo. Resultados. Conclusão. Anexos: Usabilidade da infra-estrutura do LARQSS www.larqss.di.ufpb.br
Introdução. “Comece pelo começo, vá até o fim e, então, pare.”  (Drummond) www.larqss.di.ufpb.br
1. Introdução. ,[object Object]
Quebra de barreiras geográficas.
Troca de experiências.
Expansão e melhoria na qualidade de serviço.
(eficiente, pratico e econômico)www.larqss.di.ufpb.br
1. Introdução. ,[object Object]
Central de telemedicina intensiva.
Troca de informações clínicas.
Realização de condutas em geral.
Separação de papeis em ambiente distribuído.
Desafios:
Segurança da Informação.
Sigilo, autenticação, não-repudio e controle de integridade.www.larqss.di.ufpb.br
Proposta. “O coração do homem pode fazer planos, mas a resposta certa dos lábios vem do SENHOR” (prov. 16:1) www.larqss.di.ufpb.br
2. Proposta. ,[object Object]
Requisitos:
Disponibilidade.
Sigilo.
Autenticação.
Não-repudio.
Controle de Integridade.
Custos relativos baixos.www.larqss.di.ufpb.br
2. Proposta. ,[object Object]
Limitações tecnológicas.
Cultura organizacional.
Escalabilidade.
Flexibilidade.
Segurança dinâmica.
Descentralização.
Confiança mútua.www.larqss.di.ufpb.br
2. Proposta. ,[object Object]
Canais Seguros.
KnownPartners(Parceiros Conhecidos).
Zona Desmilitarizada – DMZ.
ProtectionReverse Proxy.
IntegrationReverse Proxy.
IntrusionDetection System – IDS.www.larqss.di.ufpb.br
2. Proposta. ,[object Object]
Camada de Enlace:
Criptografia a medida que pacotes saem e chegam.
Camada de Rede:
Firewalls, Proxys, IDS e segurança IP.
Camada de Transporte:
Criptografia de conexões inteiras, fim-a-fim.
Camada de Aplicação:
Autenticação, autorização e não-repudio.www.larqss.di.ufpb.br
2. Proposta. ,[object Object]
Obedecer as quatro regras básicas em [4].
Autenticação bidirecional com protocolo de desafio-resposta abreviado.		A A, RA RB Alice Alice Bob Bob KAB(RB) RB, KAB(RA) RA KAB(RB) KAB(RA) Figura 2 – Autenticação bidirecional com protocolo desafio-resposta abreviado. Figura 1 – Autenticação bidirecional com protocolo desafio-resposta. www.larqss.di.ufpb.br
Protótipo. “Se os fatos não se encaixam na teoria, modifique os fatos.” (Albert Einstein) www.larqss.di.ufpb.br
3. Protótipo. ,[object Object]
OpenLDAP, OpenVPN, OpenSSL, Samba, HIDS, Heartbeat, Mon, Squid, DRBD, Iptables, PF.Figura 3 – Diagrama do protótipo. www.larqss.di.ufpb.br
3. Protótipo. ,[object Object]
Redução de custos: energia, espaço físico, hardware.
Gerenciamento Centralizado.
Escalabilidade.
Alta disponibilidade.
Balanceamento de carga.www.larqss.di.ufpb.br
3. Protótipo. ,[object Object],Figura 1 – BinaryTranslation. Vmware ESX www.larqss.di.ufpb.br
3. Protótipo. ,[object Object],Figura 4 – Arquitetura do HypervisorXenServer. www.larqss.di.ufpb.br
3. Protótipo. ,[object Object]
CitrixXenServer 5.5Figura 5 – Arquitetura de virtualização. www.larqss.di.ufpb.br
3. Protótipo. Pool de servidores CitrixXenCenter Gerenciamento  Figura 6 – Infra-estrutura de virtualização. www.larqss.di.ufpb.br
3. Protótipo. Pool de servidores Figura 7 – Migração de Maquinas Virtuais. www.larqss.di.ufpb.br

More Related Content

What's hot

Alta Disponibilidade na Prática utilizando servidores Linux
Alta Disponibilidade na Prática utilizando servidores LinuxAlta Disponibilidade na Prática utilizando servidores Linux
Alta Disponibilidade na Prática utilizando servidores Linux
elliando dias
 
Aula 3 (alta disponibilidade)
Aula 3 (alta disponibilidade)Aula 3 (alta disponibilidade)
Aula 3 (alta disponibilidade)
Evandro Júnior
 
Utilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primárioUtilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primário
Carlos Melo
 

What's hot (15)

Alta Disponibilidade na Prática utilizando servidores Linux
Alta Disponibilidade na Prática utilizando servidores LinuxAlta Disponibilidade na Prática utilizando servidores Linux
Alta Disponibilidade na Prática utilizando servidores Linux
 
Treinamento de Performance and tuning
Treinamento de Performance and tuningTreinamento de Performance and tuning
Treinamento de Performance and tuning
 
ARTIGO CLUSTER DE ALTA DISPONIBILIDADE EM SISTEMAS LINUX
ARTIGO CLUSTER DE ALTA DISPONIBILIDADE EM SISTEMAS LINUXARTIGO CLUSTER DE ALTA DISPONIBILIDADE EM SISTEMAS LINUX
ARTIGO CLUSTER DE ALTA DISPONIBILIDADE EM SISTEMAS LINUX
 
Apache Performance Tuning
Apache Performance TuningApache Performance Tuning
Apache Performance Tuning
 
Sistemas Distribuídos - Clusters
Sistemas Distribuídos - ClustersSistemas Distribuídos - Clusters
Sistemas Distribuídos - Clusters
 
Aula 3 (alta disponibilidade)
Aula 3 (alta disponibilidade)Aula 3 (alta disponibilidade)
Aula 3 (alta disponibilidade)
 
Tutorial memcached
Tutorial memcachedTutorial memcached
Tutorial memcached
 
Cluster de Alta disponibilidade
Cluster de Alta disponibilidadeCluster de Alta disponibilidade
Cluster de Alta disponibilidade
 
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"
Planejamento de uma Rede para uma Lan House + Custo Benefício..."AMD vs INTEL"
 
NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)
NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)
NAT - Windows Server 2003 (Instalação com placas de rede pré-configuradas)
 
Dhcp
DhcpDhcp
Dhcp
 
SAN: Storage Area Network
SAN: Storage Area NetworkSAN: Storage Area Network
SAN: Storage Area Network
 
Escalabilidade via Software no Expressov3
Escalabilidade via Software no Expressov3Escalabilidade via Software no Expressov3
Escalabilidade via Software no Expressov3
 
Utilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primárioUtilizando o samba como servidor de domínio primário
Utilizando o samba como servidor de domínio primário
 
Ferramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em RedesFerramentas para Detecção de Problemas em Redes
Ferramentas para Detecção de Problemas em Redes
 

Similar to ENIC/UFPB 2009. Arquitetura de Segurança Baseada em Security Paterns Para o OpenCTI.

Prova de sor 15082011
Prova de sor 15082011Prova de sor 15082011
Prova de sor 15082011
Carlos Melo
 
Servidores Virtuais
Servidores VirtuaisServidores Virtuais
Servidores Virtuais
Diego Zilli
 
SMIT 2012 - Novas Tecnologias - Windows Server 2012
SMIT 2012 -  Novas Tecnologias - Windows Server 2012SMIT 2012 -  Novas Tecnologias - Windows Server 2012
SMIT 2012 - Novas Tecnologias - Windows Server 2012
Tharsis Barros
 
Prova de sor 27062011
Prova de sor 27062011Prova de sor 27062011
Prova de sor 27062011
Carlos Melo
 
3a Web Aula - Gestão de Tecnologia da Informação.pdf
3a Web Aula - Gestão de Tecnologia da Informação.pdf3a Web Aula - Gestão de Tecnologia da Informação.pdf
3a Web Aula - Gestão de Tecnologia da Informação.pdf
Dimas Francisco
 
Ligação do Flex a um backend LAMP usando AMFPHP
Ligação do Flex a um backend LAMP usando AMFPHPLigação do Flex a um backend LAMP usando AMFPHP
Ligação do Flex a um backend LAMP usando AMFPHP
elliando dias
 
Linux Servidor Proxy(squid)
Linux Servidor Proxy(squid)Linux Servidor Proxy(squid)
Linux Servidor Proxy(squid)
elliando dias
 

Similar to ENIC/UFPB 2009. Arquitetura de Segurança Baseada em Security Paterns Para o OpenCTI. (20)

Cloud computing & Cloudstack: Como ter sua nuvem sem tempestades
Cloud computing & Cloudstack: Como ter sua nuvem sem tempestadesCloud computing & Cloudstack: Como ter sua nuvem sem tempestades
Cloud computing & Cloudstack: Como ter sua nuvem sem tempestades
 
instalação do expresso br
instalação do expresso brinstalação do expresso br
instalação do expresso br
 
Prova de sor 15082011
Prova de sor 15082011Prova de sor 15082011
Prova de sor 15082011
 
Squid proxy
Squid proxySquid proxy
Squid proxy
 
Servidores Virtuais
Servidores VirtuaisServidores Virtuais
Servidores Virtuais
 
Cloudwalker - processamento distribuído em nuvem
Cloudwalker - processamento distribuído em nuvemCloudwalker - processamento distribuído em nuvem
Cloudwalker - processamento distribuído em nuvem
 
Ap gt8
Ap gt8Ap gt8
Ap gt8
 
SMIT 2012 - Novas Tecnologias - Windows Server 2012
SMIT 2012 -  Novas Tecnologias - Windows Server 2012SMIT 2012 -  Novas Tecnologias - Windows Server 2012
SMIT 2012 - Novas Tecnologias - Windows Server 2012
 
Introdução aos Sistemas Distribuídos
Introdução aos Sistemas DistribuídosIntrodução aos Sistemas Distribuídos
Introdução aos Sistemas Distribuídos
 
Introdução a Cloud Computing
Introdução a Cloud ComputingIntrodução a Cloud Computing
Introdução a Cloud Computing
 
Prova de sor 27062011
Prova de sor 27062011Prova de sor 27062011
Prova de sor 27062011
 
Projeto de redes
Projeto de redesProjeto de redes
Projeto de redes
 
Zabbix 3 0-cinfotec
Zabbix 3 0-cinfotecZabbix 3 0-cinfotec
Zabbix 3 0-cinfotec
 
Gerência de redes utilizando o cacti
Gerência de redes utilizando o cactiGerência de redes utilizando o cacti
Gerência de redes utilizando o cacti
 
Tirando água da rocha: escalabilidade via software no ExpressoV3
Tirando água da rocha: escalabilidade via software no ExpressoV3Tirando água da rocha: escalabilidade via software no ExpressoV3
Tirando água da rocha: escalabilidade via software no ExpressoV3
 
3a Web Aula - Gestão de Tecnologia da Informação.pdf
3a Web Aula - Gestão de Tecnologia da Informação.pdf3a Web Aula - Gestão de Tecnologia da Informação.pdf
3a Web Aula - Gestão de Tecnologia da Informação.pdf
 
Ligação do Flex a um backend LAMP usando AMFPHP
Ligação do Flex a um backend LAMP usando AMFPHPLigação do Flex a um backend LAMP usando AMFPHP
Ligação do Flex a um backend LAMP usando AMFPHP
 
2290494 integrando-flex-com-php
2290494 integrando-flex-com-php2290494 integrando-flex-com-php
2290494 integrando-flex-com-php
 
Linux Servidor Proxy(squid)
Linux Servidor Proxy(squid)Linux Servidor Proxy(squid)
Linux Servidor Proxy(squid)
 
Transformando a ti com cloud computing e virtualização
Transformando a ti com cloud computing e virtualizaçãoTransformando a ti com cloud computing e virtualização
Transformando a ti com cloud computing e virtualização
 

Recently uploaded

Recently uploaded (6)

ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docxATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
ATIVIDADE 1 - CUSTOS DE PRODUÇÃO - 52_2024.docx
 
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docxATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
ATIVIDADE 1 - GCOM - GESTÃO DA INFORMAÇÃO - 54_2024.docx
 
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docxATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
ATIVIDADE 1 - LOGÍSTICA EMPRESARIAL - 52_2024.docx
 
Padrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemploPadrões de Projeto: Proxy e Command com exemplo
Padrões de Projeto: Proxy e Command com exemplo
 
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docxATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
ATIVIDADE 1 - ESTRUTURA DE DADOS II - 52_2024.docx
 
Boas práticas de programação com Object Calisthenics
Boas práticas de programação com Object CalisthenicsBoas práticas de programação com Object Calisthenics
Boas práticas de programação com Object Calisthenics
 

ENIC/UFPB 2009. Arquitetura de Segurança Baseada em Security Paterns Para o OpenCTI.