Use este identificador para citar ou linkar para este item: https://ric.cps.sp.gov.br/handle/123456789/24721
Título: Protegendo uma conexão com o banco de dados através do protocolo OAuth 2.0
Título(s) alternativo(s): Securing a database connection via the OAuth 2.0 protocol
Autor(es): BATTISTA, Guilherme de Matos
Orientador(es): PERETTO, Lincon Moreira
Outro(s) contribuidor(es): MATIUSO, Jaime Alexandre
FURGERI, Sérgio
Tipo documental: Monografia
Palavras-chave: Web sites;Segurança
Data do documento: 1-Jul-2015
Editor: 105
Referência Bibliográfica: BATTISTA, Guilherme de Matos. Protegendo uma conexão com o banco de dados através do protocolo OAuth 2.0, 2015. Trabalho de Conclusão de Curso (Curso Superior de Tecnologia em Redes de Computadores ) - Faculdade de Tecnologia de Indaiatuba "Dr. Archimedes Lammoglia", Indaiatuba, 2015.
Resumo: Acessar um servidor de banco de dados através da internet é uma tarefa que, na maioria das vezes, não é executada de forma segura. A utilização do driver do banco de dados diretamente no aplicativo cliente (solução comumente utilizada) obriga os desenvolvedores a realizarem as autorizações de acesso dentro do aplicativo, e torna-o vulnerável a engenharia reversa. Caso isso ocorra, o atacante pode adquirir acesso total ao banco de dados, comprometendo a confiabilidade, a confidencialidade e a integridade dos dados. A proposta deste trabalho realizar um estudo de caso sobre um aplicativo que contém essas vulnerabilidades e implementar o protocolo OAuth 2.0 em um web service, que será usado como uma camada intermediária entre um aplicativo cliente e o banco de dados, possibilitando realizar toda a autenticação diretamente no servidor ao invés do aplicativo, de forma a contornar estas vulnerabilidades.
URI: https://ric.cps.sp.gov.br/handle/123456789/24721
Aparece nas coleções:Trabalhos de Conclusão de Curso

Arquivos associados a este item:
Arquivo Descrição TamanhoFormato 
Guilherme de Matos Battista.pdf
  Restricted Access
1.21 MBAdobe PDFVisualizar/Abrir    Solictar uma cópia


Os itens no repositório estão protegidos por copyright, com todos os direitos reservados, salvo quando é indicado o contrário.