Implementação de criptografia de disco com ambiente de execução confiável Intel Software Guard Extensions (INTEL SGX)
With the evolution of computer systems used by organizations and by users, the amount of confidential data to be stored and the number of threats on these data grow up too. In this scenario, Intel launched in late 2015, along with its line of 6th generation processors (Skylake), the Software Guard E...
Autor principal: | Rocha, Marciano da |
---|---|
Formato: | Trabalho de Conclusão de Curso (Graduação) |
Idioma: | Português |
Publicado em: |
Universidade Tecnológica Federal do Paraná
2020
|
Assuntos: | |
Acesso em linha: |
http://repositorio.utfpr.edu.br/jspui/handle/1/10781 |
Tags: |
Adicionar Tag
Sem tags, seja o primeiro a adicionar uma tag!
|
id |
riut-1-10781 |
---|---|
recordtype |
dspace |
spelling |
riut-1-107812020-11-13T11:57:17Z Implementação de criptografia de disco com ambiente de execução confiável Intel Software Guard Extensions (INTEL SGX) Implementing disk encryption with trusted execution environment Intel Software Guard Extensions (INTEL SGX) Rocha, Marciano da Pagno, Rodrigo Tomaz Will, Newton Carlos Pagno, Rodrigo Tomaz Carniel, Anderson Chaves Valadares, Dalton Cézane Gomes Banco de dados - Medidas de segurança Criptografia de dados (Computação) Banco de dados - Gerência Data base security Data encryption (Computer science) Data base management CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::METODOLOGIA E TECNICAS DA COMPUTACAO::ENGENHARIA DE SOFTWARE With the evolution of computer systems used by organizations and by users, the amount of confidential data to be stored and the number of threats on these data grow up too. In this scenario, Intel launched in late 2015, along with its line of 6th generation processors (Skylake), the Software Guard Extensions (Intel SGX) technology, which provides security mechanisms for code execution within a protected area in software, called enclave, allowing developers to integrate it with their systems. In the mechanisms provided, the technology has a resource for sealing the data that are in the enclave, allowing they to be stored in a secure way, using a unique encryption key, generated and maintained by the processor, with information from it and the enclave. However, ensuring data security across all computing systems is a complex process. The present work makes use of the data sealing feature, provided by the Intel SGX technology, for file encryption, creating a virtual file system where applications can store their data and have the security guarantees provided by the Intel SGX technology, so that, when the storage media is compromised, the data is safe. To validate the proposal, the Cryptomator software is integrated with an enclave for data sealing. The results demonstrate that the solution is feasible, in terms of performance and security, and can be expanded and refined for practical use. Juntamente com a evolução dos sistemas computacionais utilizados por usuários e organizações, cresce também a quantidade de dados confidenciais a serem armazenados e o número de ameaças sobre eles. Nesse cenário, a Intel lançou no final de 2015, juntamente com sua linha de processadores de 6a geração (Skylake), a tecnologia Software Guard Extensions (Intel SGX), a qual fornece mecanismos de segurança para a execução de códigos dentro de uma área protegida no software, chamada de enclave, permitindo aos desenvolvedores que realizem a integração da mesma com seus sistemas. Dentre os mecanismos fornecidos, a tecnologia provê o recurso para selagem dos dados que estão no enclave, permitindo que sejam armazenados de forma segura, utilizando-se de uma chave de criptografia única, gerada e mantida pelo processador a partir das informações deste e do enclave. No entanto, garantir a segurança sobre os dados de todos os sistemas computacionais é um processo complexo. O presente trabalho faz uso do recurso de selagem de dados provido pela tecnologia Intel SGX para a criptografia de arquivos, criando assim um sistema de arquivos virtual onde aplicações possam armazenar seus dados e os mesmos possuam as garantias de segurança fornecidas pela tecnologia Intel SGX, de modo que, se a mídia de armazenamento for comprometida, os dados estarão seguros. Para validação da proposta, é feita a integração do software Cryptomator com um enclave para a selagem de dados. Os resultados demonstram que a solução é factível, tanto no quesito de desempenho quanto em segurança, podendo ser expandida e refinada para uso prático. 2020-11-13T11:57:17Z 2020-11-13T11:57:17Z 2019-07-04 bachelorThesis ROCHA, Marciano da. Implementação de criptografia de disco com ambiente de execução confiável Intel Software Guard Extensions (INTEL SGX). 2019. 68 f. Trabalho de Conclusão de Curso (Graduação) - Universidade Tecnológica Federal do Paraná, Dois Vizinhos, 2019. http://repositorio.utfpr.edu.br/jspui/handle/1/10781 por openAccess application/pdf Universidade Tecnológica Federal do Paraná Dois Vizinhos Brasil Engenharia de Software UTFPR |
institution |
Universidade Tecnológica Federal do Paraná |
collection |
RIUT |
language |
Português |
topic |
Banco de dados - Medidas de segurança Criptografia de dados (Computação) Banco de dados - Gerência Data base security Data encryption (Computer science) Data base management CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::METODOLOGIA E TECNICAS DA COMPUTACAO::ENGENHARIA DE SOFTWARE |
spellingShingle |
Banco de dados - Medidas de segurança Criptografia de dados (Computação) Banco de dados - Gerência Data base security Data encryption (Computer science) Data base management CNPQ::CIENCIAS EXATAS E DA TERRA::CIENCIA DA COMPUTACAO::METODOLOGIA E TECNICAS DA COMPUTACAO::ENGENHARIA DE SOFTWARE Rocha, Marciano da Implementação de criptografia de disco com ambiente de execução confiável Intel Software Guard Extensions (INTEL SGX) |
description |
With the evolution of computer systems used by organizations and by users, the amount of confidential data to be stored and the number of threats on these data grow up too. In this scenario, Intel launched in late 2015, along with its line of 6th generation processors (Skylake), the Software Guard Extensions (Intel SGX) technology, which provides security mechanisms for code execution within a protected area in software, called enclave, allowing developers to integrate it with their systems. In the mechanisms provided, the technology has a resource for sealing the data that are in the enclave, allowing they to be stored in a secure way, using a unique encryption key, generated and maintained by the processor, with information from it and the enclave. However, ensuring data security across all computing systems is a complex process. The present work makes use of the data sealing feature, provided by the Intel SGX technology, for file encryption, creating a virtual file system where applications can store their data and have the security guarantees provided by the Intel SGX technology, so that, when the storage media is compromised, the data is safe. To validate the proposal, the Cryptomator software is integrated with an enclave for data sealing. The results demonstrate that the solution is feasible, in terms of performance and security, and can be expanded and refined for practical use. |
format |
Trabalho de Conclusão de Curso (Graduação) |
author |
Rocha, Marciano da |
author_sort |
Rocha, Marciano da |
title |
Implementação de criptografia de disco com ambiente de execução confiável Intel Software Guard Extensions (INTEL SGX) |
title_short |
Implementação de criptografia de disco com ambiente de execução confiável Intel Software Guard Extensions (INTEL SGX) |
title_full |
Implementação de criptografia de disco com ambiente de execução confiável Intel Software Guard Extensions (INTEL SGX) |
title_fullStr |
Implementação de criptografia de disco com ambiente de execução confiável Intel Software Guard Extensions (INTEL SGX) |
title_full_unstemmed |
Implementação de criptografia de disco com ambiente de execução confiável Intel Software Guard Extensions (INTEL SGX) |
title_sort |
implementação de criptografia de disco com ambiente de execução confiável intel software guard extensions (intel sgx) |
publisher |
Universidade Tecnológica Federal do Paraná |
publishDate |
2020 |
citation |
ROCHA, Marciano da. Implementação de criptografia de disco com ambiente de execução confiável Intel Software Guard Extensions (INTEL SGX). 2019. 68 f. Trabalho de Conclusão de Curso (Graduação) - Universidade Tecnológica Federal do Paraná, Dois Vizinhos, 2019. |
url |
http://repositorio.utfpr.edu.br/jspui/handle/1/10781 |
_version_ |
1805317398648061952 |
score |
10,814766 |