Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)最新文献

筛选
英文 中文
FS3E: uma Ferramenta para Execução e Avaliação de Métodos de Seleção de Características para Detecção de Malwares Android FS3E: Android恶意软件检测功能选择方法的执行和评估工具
Estêvão Costa, Diego Kreutz, V. Rocha, L. Leão, Sávio Sabóia, Nicolas Neves, Eduardo L. Feitosa
{"title":"FS3E: uma Ferramenta para Execução e Avaliação de Métodos de Seleção de Características para Detecção de Malwares Android","authors":"Estêvão Costa, Diego Kreutz, V. Rocha, L. Leão, Sávio Sabóia, Nicolas Neves, Eduardo L. Feitosa","doi":"10.5753/sbseg_estendido.2022.227041","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.227041","url":null,"abstract":"Atualmente, há dezenas de métodos sofisticados para a seleção de características de um dataset. Entretanto, é difícil encontrarmos a implementação para avaliar a qualidade dos métodos em conjuntos diversos de datasets. Como forma de apresentar uma primeira solução para esse problema, implementamos a FS3E, uma ferramenta para catalogar implementações e automatizar a avaliação de métodos sofisticados de seleção de características. Para demostrar a funcionalidade e utilidade da FS3E, implementamos e disponibilizamos também cinco métodos sofisticados de seleção de características para o domínio de detecção de malwares Android.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"17 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"124908728","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
引用次数: 0
Autenticação não-invasiva para transações financeiras hands-free em locais conectados confiáveis 在可信的连接地点进行免提金融交易的非侵入性认证
V. Hayashi, W. V. Ruggiero
{"title":"Autenticação não-invasiva para transações financeiras hands-free em locais conectados confiáveis","authors":"V. Hayashi, W. V. Ruggiero","doi":"10.5753/sbseg_estendido.2022.224687","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.224687","url":null,"abstract":"Assistentes pessoais em dispositivos móveis e smart speakers permitem transações financeiras sem o uso das mãos por comandos de voz. Mesmo que essas transações de voz sejam úteis para os usuários finais em ambientes conectados confiáveis, elas são suscetíveis a ataques típicos a protocolos de autenticação (e.g., ataque de replay). O uso da autenticação tradicional baseada em conhecimento ou posse de dispositivo confiável com interações invasivas adicionais prejudica a usabilidade. Soluções propostas na literatura com dispositivos confiáveis usam Funções Físicas Não-Clonáveis (PUF) com processos de cadastramento complexo. É proposto um mecanismo de autenticação não-invasivo com protocolo desafio-resposta com um dispositivo autônomo IoT confiável integrado com o comportamento de um local conectado confiável para autenticação continuada. O protocolo desafio-resposta foi validado por meio de provas formais de segurança com a lógica Burrows-Abadi-Needham e ferramenta Scyther. Uma prova de conceito com websockets apresentou um tempo médio de resposta de 383ms para autenticação mútua usando um protocolo de 6 mensagens com um processo de cadastro simples. Realizamos o reconhecimento de atividades sem o uso das mãos de um usuário específico com base em dados de uma casa inteligente de dois meses, obtendo uma acurácia de 97% e uma revocação de 81%. Dado o princípio de privacidade de minimização de dados, é possível reduzir o número total de séries temporais de eventos de casa inteligente de 7 para 5. Quando comparado às soluções invasivas existentes, o mecanismo não invasivo proposto contribui para aprimorar a usabilidade dos assistentes virtuais das instituições financeiras, ao mesmo tempo que mantêm a segurança e a privacidade do usuário.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"1 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"129565648","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
引用次数: 0
Sandbox as a Service: automatizando a configuracão do Cuckoo Sandbox e a geração de dados para análise de malware 沙盒即服务:自动执行配置配置<e:1>或做杜鹃沙盒或<s:1> <s:1> <s:1> <s:1>或提供análise恶意软件
Guilherme V. Figueiredo, Renan G. Cattelan, R. S. Miani
{"title":"Sandbox as a Service: automatizando a configuracão do Cuckoo Sandbox e a geração de dados para análise de malware","authors":"Guilherme V. Figueiredo, Renan G. Cattelan, R. S. Miani","doi":"10.5753/sbseg_estendido.2022.224360","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.224360","url":null,"abstract":"Este trabalho busca criar uma plataforma unificada de análise dinâmica e estática de malware, na qual diversos pesquisadores possam gerar conjuntos de dados para utilização em suas pesquisas. Propõe-se que a geração de tais conjuntos seja flexível o suficiente para abranger as diversas áreas de pesquisa de malware, permitindo escolher entre os campos obtidos a partir da fase de análise, que poderão ser incluídos ou não no conjunto de dados resultante. Através de extensões nas funcionalidades da plataforma Cuckoo Sandbox, foram implementadas novas funcionalidades, permitindo o download em lote dos relatórios gerados em formato CSV, mais adequado para algoritmos de aprendizado de máquina.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"18 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"116514477","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
引用次数: 0
ADBuilder: uma Ferramenta de Construção de Datasets para Detecção de Malwares Android ADBuilder:一个用于检测Android恶意软件的数据集构建工具
Lucas Vilanova, Diego Kreutz, Joner Assolin, Vagner E. Quincozes, C. Miers, R. Mansilha, Eduardo L. Feitosa
{"title":"ADBuilder: uma Ferramenta de Construção de Datasets para Detecção de Malwares Android","authors":"Lucas Vilanova, Diego Kreutz, Joner Assolin, Vagner E. Quincozes, C. Miers, R. Mansilha, Eduardo L. Feitosa","doi":"10.5753/sbseg_estendido.2022.227038","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.227038","url":null,"abstract":"A maioria dos datasets existentes possuem um número limitado ou defasado de amostras, o que compromete o treinamento de modelos para detecção de malwares Android. Na literatura existem alguns trabalhos que propõem a construção de datasets, porém, nenhum deles suficientemente definido e integrado a ponto de entregar de forma automatizada e sistematizada um dataset ao usuário. Neste trabalho, propomos a ferramenta ADBuilder, que permite a construção integrada, automatizada e sistematizada de datasets atualizados para o domínio de detecção de malwares Android. A ADBuilder é constituída de quatro módulos independentes, sendo cada módulo composto por um conjunto de ferramentas ou serviços necessários para a construção de datasets atualizados.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"27 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"131792991","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
引用次数: 1
HashifyPass - Uma Ferramenta para Visualização de Hashes de Senhas HashifyPass -查看密码哈希的工具
H. A. Carvalho, J. Ribeiro, D. M. Batista, José Coelho de Pina
{"title":"HashifyPass - Uma Ferramenta para Visualização de Hashes de Senhas","authors":"H. A. Carvalho, J. Ribeiro, D. M. Batista, José Coelho de Pina","doi":"10.5753/sbseg_estendido.2022.226940","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.226940","url":null,"abstract":"Por motivos de segurança, é recomendável criar senhas longas, completamente desestruturadas, aleatórias e diferentes para cada uma das contas pessoais. Como consequência desses requisitos, algumas pessoas podem querer confirmar que digitaram a senha correta antes de submeterem um formulário de login. Para auxiliar nessa confirmação, muitos websites contam com a opção de visualizar a senha, o que torna a autenticação mais vulnerável a ataques de shoulder surfing. Este artigo apresenta a ferramenta HashifyPass, que permite que senhas de websites sejam confirmadas sem exibi-las. Para isso, é usada uma animação para a visualização do hash da senha. A integração do software em um formulário de login atesta sua eficácia.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"30 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"117063632","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
引用次数: 0
Avaliação de requisitos de processamento e memória do algoritmo de criptografia pós-quântica SABER em plataforma ARM Cortex-M0+ ARM Cortex-M0+平台上SABER后量子加密算法的处理和内存需求评估
George Gigilas Junior, M. Henriques
{"title":"Avaliação de requisitos de processamento e memória do algoritmo de criptografia pós-quântica SABER em plataforma ARM Cortex-M0+","authors":"George Gigilas Junior, M. Henriques","doi":"10.5753/sbseg_estendido.2022.224574","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.224574","url":null,"abstract":"O SABER é um esquema de encapsulamento de chaves CCA-seguro pós-quântico baseado em reticulados e finalista na terceira rodada padronização de algoritmos de criptografia pós-quântica do NIST. Neste trabalho, avaliamos sua execução em um microcontrolador ARM Cortex-M0+ e aplicamos otimizações sugeridas na literatura, adaptando-as para execução no SABER, no LightSABER, versão mais rápida, mas com menor segurança, e no FireSABER, versão mais lenta e mais segura. Essas otimizações diminuem o uso de memória, em troca de um número maior de ciclos de CPU, tornando a execução dos algoritmos viável em ambientes restritos.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"73 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"122582392","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
引用次数: 0
Event2Ledger: Container traceability using Docker Swarm and consortium Hyperledger blockchain Event2Ledger:使用Docker Swarm和财团Hyperledger区块链的容器可追溯性
Marco A. Marques, Marcos A. Simplício Jr., C. Miers
{"title":"Event2Ledger: Container traceability using Docker Swarm and consortium Hyperledger blockchain","authors":"Marco A. Marques, Marcos A. Simplício Jr., C. Miers","doi":"10.5753/sbseg_estendido.2022.227013","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.227013","url":null,"abstract":"Cloud computing employing container-based virtualization enables dynamic allocation of computational resources, providing scalability and fault tolerance, etc. However, this flexibility could imply a drawback: container environment monitoring is highly challenging due to the large flow of calls and (de)allocations. In this work, we present event2ledger, a blockchain-based solution that implements a distributed log with data sent by authorized and customized collectors to a permissioned consortium blockchain, responsible for ordering and storage in a distributed and auditable manner. A proof-of-concept is implemented with a Hyperledger Fabric consortium blockchain, composed and maintained by the scenario actors (i.e., Providers, Users, and Developers), which stores signed container life cycle events.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"176 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"133649394","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
引用次数: 0
Utilização de Animações para Comparação de Hashes em Votação Eletrônica via Internet 在互联网电子投票中使用动画进行哈希比较
Jessica Yumi Nakano Sato, J. Ribeiro, R. S. Araujo, José Coelho de Pina, D. M. Batista
{"title":"Utilização de Animações para Comparação de Hashes em Votação Eletrônica via Internet","authors":"Jessica Yumi Nakano Sato, J. Ribeiro, R. S. Araujo, José Coelho de Pina, D. M. Batista","doi":"10.5753/sbseg_estendido.2022.224854","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.224854","url":null,"abstract":"Sistemas seguros de votação eletrônica via Internet requerem comparação de dados em varias etapas do processo de votação. Alguns desses dados sao hashes, representados geralmente por strings. A comparação dessas strings por seres humanos tende a ser tediosa, o que faz com que a mesma nem sempre seja realizada corretamente. Este artigo relata resultados preliminares de um sistema de software que avança o estado da arte em votação eletrônica via Internet por meio da comparação de hashes representados por animações. A base do sistema são o software livre hashify, responsável pelas animações, e o software livre Helios, responsavel pelas votações. Resultados mostram que é possível comparar os hashes do Helios usando as animações do hashify.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"21 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"130422449","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
引用次数: 0
DevSecOps - integração da segurança contínua em pipelines DevOps: um estudo de caso DevSecOps -在DevOps管道中集成持续安全:一个案例研究
Rafael Pio de França, Vinicius Barcelos da Silva
{"title":"DevSecOps - integração da segurança contínua em pipelines DevOps: um estudo de caso","authors":"Rafael Pio de França, Vinicius Barcelos da Silva","doi":"10.5753/sbseg_estendido.2022.225293","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.225293","url":null,"abstract":"O DevOps busca integrar os mundos de desenvolvimento e operações, por meio de forte automatização nas fases de desenvolvimento e entrega o software. Apesar do DevOps não excluir a segurança, sua adoção é vista como um gargalo para o fluxo DevOps. O presente trabalho se propõe a demonstrar, por meio de um estudo de caso, o desenvolvimento de um pipeline DevOps e sua integração com a segurança contínua, alcançando assim um pipeline DevSecOps. Através da comparação entre os pipelines, contatou-se que ambos cumprem seus papéis de automatização, porém, o pipeline DevSecOps conseguiu impedir à entrega de uma aplicação vulnerável à produção, se mostrando como solução pertinente para o uso do DevOps de maneira segura e ágil.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"14 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"116948562","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
引用次数: 0
Uma proposta para avaliacção de confiança em redes VANETs vanet网络信任评估的建议
E. Pandini, F. M. Matos, A. Santos, Adriano Fiorese
{"title":"Uma proposta para avaliacção de confiança em redes VANETs","authors":"E. Pandini, F. M. Matos, A. Santos, Adriano Fiorese","doi":"10.5753/sbseg_estendido.2022.225628","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.225628","url":null,"abstract":"A confiabilidade a respeito das informações é fator crucial para a execucção de tarefas computacionais e segurança de sistemas e usuários. Essa característica é ainda mais importante quando dados sensíveis, sejam pessoais ou de terceiros estejam envolvidos. É o que acontece na dinâmica de comunicação, seja de captura ou disseminação de eventos, em redes veiculares ad hoc (VANET). Assim, uma das formas de se modelar tal confiabilidade é por meio da análise comportamental dos envolvidos em tal rede, de forma que ao longo do tempo se consiga correlacionar tal análise com algum grau de reputação. Nesse caso, esse grau de reputação pode ser utilizado como mecanismo de verificação da confiabilidade seja da informação sendo transmitida de forma indireta, ou de forma mais direta, da confiabilidade do emissor, trazendo para o sistema segurança contra vulnerabilidades provocadas por participantes maliciosos. Sendo assim, este artigo apresenta o desenvolvimento de uma ferramenta fundamentada em princípios de reputação para fortalecer a segurança dos sistemas e usuários de redes VANET.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"6 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"128637523","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
引用次数: 0
0
×
引用
GB/T 7714-2015
复制
MLA
复制
APA
复制
导出至
BibTeX EndNote RefMan NoteFirst NoteExpress
×
提示
您的信息不完整,为了账户安全,请先补充。
现在去补充
×
提示
您因"违规操作"
具体请查看互助需知
我知道了
×
提示
确定
请完成安全验证×
相关产品
×
本文献相关产品
联系我们:info@booksci.cn Book学术提供免费学术资源搜索服务,方便国内外学者检索中英文文献。致力于提供最便捷和优质的服务体验。 Copyright © 2023 布克学术 All rights reserved.
京ICP备2023020795号-1
ghs 京公网安备 11010802042870号
Book学术文献互助
Book学术文献互助群
群 号:604180095
Book学术官方微信