Leonardo T. Kimura, Stephanie M. Urashima, Guilherme Fumagali, G. C. Bastos, Yeda R. Venturini, Marcos A. Simplício Jr.
{"title":"Logs Transparentes: transparência e auditabilidade usando estruturas de dados verificáveis","authors":"Leonardo T. Kimura, Stephanie M. Urashima, Guilherme Fumagali, G. C. Bastos, Yeda R. Venturini, Marcos A. Simplício Jr.","doi":"10.5753/sbseg_estendido.2022.227005","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.227005","url":null,"abstract":"A transparência é um dos requisitos fundamentais da democracia e é um aspecto crítico de processos como eleições e financiamento de campanhas eleitorais. Entretanto, frequentemente esses processos sofrem suspeitas de manipulação e exigem uma auditoria complexa para mitigá-las. Desse modo, esse artigo apresenta Logs Transparentes, um sistema que promove maior transparência e eficiência na auditabilidade através de uma arquitetura baseada em estruturas de dados verificáveis. O artigo aplica a solução especificamente para as eleições brasileiras e apresenta um protótipo com as principais operações necessárias para auditar uma eleição.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"21 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"122026496","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
{"title":"LabEAD AutoTest: Online Tests of Hardware Designs","authors":"V. T. Hayashi, W. Ruggiero, F. Almeida","doi":"10.5753/sbseg_estendido.2022.227007","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.227007","url":null,"abstract":"The outsourcing of hardware production to third-party foundries (often overseas) for cost reduction presents additional challenges to the security of hardware devices. If Hardware Trojans are added to hardware devices during the fabrication phase, design-time approaches are not enough. LabEAD AutoTest is an open-source tool useful to perform automated tests in a hardware design in runtime. It is based on the MQTT protocol, the remote lab LabEAD and Python Notebook. An example of a glitch in an adder described in the VHDL Hardware Description Language was used to show the soundness of the proposed tool. LabEAD AutoTest may be useful to aid in the hardware device validation process.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"37 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"128547727","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
Paulo Victor Fernandes Sousa, Júlio César da Silva Rodrigues, Charles F. de Barros
{"title":"A Vote Tallying System Based on Computer Vision","authors":"Paulo Victor Fernandes Sousa, Júlio César da Silva Rodrigues, Charles F. de Barros","doi":"10.5753/sbseg_estendido.2022.224595","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.224595","url":null,"abstract":"In this paper, we describe an ongoing project on a vote tallying system based on computer vision. The core idea consists of recording the votes into paper ballots containing markings that can be read by a software using computer vision. The software reads the markings from a video recorded during the elections. The video can be made publicly available, so that any interested party can check that the tallying is correct.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"867 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"123660653","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
A. Giron, Frederico Schardong, Ricardo Felipe Custódio
{"title":"TLS 1.3 Handshake Analyzer","authors":"A. Giron, Frederico Schardong, Ricardo Felipe Custódio","doi":"10.5753/sbseg_estendido.2022.226725","DOIUrl":"https://doi.org/10.5753/sbseg_estendido.2022.226725","url":null,"abstract":"The Transport Layer Security (TLS) protocol is the de facto standard for global Internet security. Despite its performance and security improvements over previous versions, there are still challenges regarding user privacy and security against future quantum attackers. Although there are several initiatives to address these challenges, there is no specialized tool to analyze these new features. This paper presents the TLS 1.3 Handshake Analyzer, a tool for security and performance analysis of TLS connections. Users can obtain security information about their connections, and server administrators can use it to validate the effects of TLS in their network applications, such as handshake timings and the sizes of transferred cryptographic objects.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"1 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2022-09-12","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"117036835","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}
{"title":"Técnicas de compressão de chaves para criptossistemas baseados em isogenias.","authors":"Gustavo Henrique Muriel Zanon","doi":"10.11606/d.3.2021.tde-23092021-104520","DOIUrl":"https://doi.org/10.11606/d.3.2021.tde-23092021-104520","url":null,"abstract":"Criptografia baseada em isogenias supersingulares constitui uma das famílias mais recentes dentre as propostas resistentes a ataques com computadores quânticos. Destaca-se sua baixa ocupação de banda em comparação a outros protocolos de acordo de chave, potencializada pela possibilidade de compressão de chaves ao custo de uma sobrecarga significativa no tempo de processamento. Neste trabalho, sugerem-se técnicas eficientes para minimizar os principais gargalos de processamento envolvidos na compressão e descompressão de chaves. Em conjunto, essas técnicas produzem ganhos observados de até três vezes em relação aos melhores resultados de técnicas anteriormente propostas.","PeriodicalId":122948,"journal":{"name":"Anais Estendidos do XXII Simpósio Brasileiro de Segurança da Informação e de Sistemas Computacionais (SBSeg Estendido 2022)","volume":"1 1","pages":"0"},"PeriodicalIF":0.0,"publicationDate":"2021-03-23","publicationTypes":"Journal Article","fieldsOfStudy":null,"isOpenAccess":false,"openAccessPdf":"","citationCount":null,"resultStr":null,"platform":"Semanticscholar","paperid":"131985996","PeriodicalName":null,"FirstCategoryId":null,"ListUrlMain":null,"RegionNum":0,"RegionCategory":"","ArticlePicture":[],"TitleCN":null,"AbstractTextCN":null,"PMCID":"","EPubDate":null,"PubModel":null,"JCR":null,"JCRName":null,"Score":null,"Total":0}