SecBox: Uma abordagem para segurança de set-top boxes em TV Digital

Slides:



Advertisements
Apresentações semelhantes
Alex Coletta Rafael Curi
Advertisements

Valdecir Becker Carlos Montez Carlos Piccioni Günter Herweg
MOODLE PARA TODOS Projeto EAD-CPD MOODLE UFBA Centro de Processamento de Dados - UFBA.
Ambiente Virtual de Aprendizagem. O AVA é um "espaço fecundo de significação onde seres humanos e objetos técnicos interagem, potencializando assim a.
Rodrigo Aldegheri Thais Rachel Thiago Felix Thomas Holland Engenharia de Computação - PUC-CAMPINAS 1.
CRIPTOGRAFIA.
Introdução à Informática
Daniel Fernando Pigatto Orientadora: Prof. Dra
Paulo Sérgio Franco Eustáquio
Capítulo 7 Multimídia 7.1 Introdução à multimídia
Lucas Augusto Scotta Merlo
INTRODUÇÃO À COMPUTAÇÃO
Curso Técnico em Manutenção e Suporte em Informática
Atividade de Informática - My Drivers -
Tecnologia e TICs Mas. o que são mídias. O que é tecnologia
09/03/10 20:13 Claudio de Oliveira – 1/21.
Sistemas Operacionais de Rede
Cifra de Vigenère Técnicas de Data Mining para cripto-análise
Um Mecanismo de Proteção Contra a Previsibilidade de Informações em Pacotes WTICG /SBSeg 2010 Bruno G. DAmbrosio Eduardo Ferreira de Souza Paulo André
PERÍCIA EM INFORMÁTICA
Segurança na Web SSL - Secure Socket Level TLS - Transport Layer Security SET – Secure Electronic Transaction.
Autenticação de Mensagens
Função Hash e Autenticação em Redes de Computadores
Aluno: Vítor Silva Sousa Disciplina: Rede de Computadores II
Ethos: Sistema Distribuído para Suporte ao Comitê de Ética em Pesquisa Autor: Rodrigo Stefani Domingues Orientador: Prof. Dr. Carlos M. T. Toledo Faculdade.
Gerencia de Redes Redes de Computadores II
TRABALHO 6: Tecnologias e Ferramentas para Garantir a Segurança
Universidade Estadual de Campinas – UNICAMP Faculdade de Engenharia Elétrica e de Computação – FEEC Projeto: Middleware do Sistema Brasileiro de TV Digital.
DigiSign A solução mais segura para proteção de direitos autorais digitais na publicação e distribuição de e-books.
Aula 1 – Introdução a segurança de dados
Secure Sockets Layer (SSL) e Transport Layer Security (TLS)
DigiSign A solução mais segura para proteção de direitos autorais digitais na publicação e distribuição de e-books.
Documentos Digitais Aula 9.
SISTEMA BRASILEIRO DE TELEVISÃO DIGITAL SBTVD
LUCAS DE ANDRADE VINICIUS BERNARDINO DA SILVA
Documentos Digitais Aula 8.
TV Digital e Interativa Semana Acadêmica da UCPel 2007 – UPGRADE 3.0 Desenvolvimento de Programas para TV Digital e Interativa: processos, stakeholders.
Gerenciamento de chaves públicas
Professor Julian Palavro Dutra- Porto Alegre/ RS.
Sistemas Seguros Criptografia Simétrica e Assimétrica
Segurança em Sistemas Informáticos Ana Fernandes – 1.
Paulo Roberto Lopes de Souza Robson Cechini Santos
PROF PAULO MAXIMO, MSc
PGP – Pretty Good Privacy Privacidade Bastante Boa
Tópicos Avançados em Redes de Computadores Prof. Fabiano Sabha.
Objetivos do Capítulo Explicar a importância da implementação de processos e tecnologias de gerenciamento de dados numa organização. Explicar as vantagens.
Alunos: Felipe Marcelino da Silva Jean Bruno Souto Villete.
Exercício 2 Função resumo (hash) Assinatura digital
Introdução O que se espera de um sistema de computação?
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva.
Tecnologias e Ferramentas para garantir a Seguranca
2. Criptografia Simétrica
Segurança da Informação Prof. João Bosco M. Sobral 1 Armazenamento de Chaves Simétricas Criptografia baseada em Senha.
FTIN Formação Técnica em Informática Módulo de Administração de Servidores de Rede – AULA 03 Prof. Gabriel Silva.
3. Criptografia Assimétrica
Criptografia Assimétrica e Autenticação de Mensagens
Gerência e Segurança de Redes Exercício 2 Encriptando uma mensagem com chave assimétrica.
Segurança de Redes de Computadores
Segurança de Redes de Computadores Prof. Paulo Fernando da Silva.
Tópicos Avançados em Redes
Proteção de Dados Sigilo. Armazenar segredo de modo totalmente seguro é impossível (ou quase); Ex.: chaves de criptografia; Problemas com acesso físico;
1 Assinatura Digital Msc. Adilson Eduardo Guelfi Msc. Frank Meylan Laboratório de Sistemas Integráveis Escola Politécnica da.
SISTEMAS OPERACIONAIS
Estruturas de Sistemas Operacionais. Componentes Comuns do Sistema Administração de Processos Administração da Memória Principal Administração do Armazenamento.
Introdução às T.I.C. Conceitos básicos sobre Tecnologias da Informação e Comunicação Tipos de software e programas de aplicações informáticas.
Segurança de Rede Prof. Sales Filho Infra-estrutura de chaves públicas.
Criptografia simétrica
Curso: Redes de Computadores Turno: Noturno Disciplina: Introdução a Sistemas Abertos Professor: Jean Galdino Componentes: Andresa Maria Camilla Priscilla.
Segurança de Rede Prof. Sales Filho Pretty Good Privace - PGP.
Sistema de Minutas Sergio Osorio
Transcrição da apresentação:

SecBox: Uma abordagem para segurança de set-top boxes em TV Digital Diego Fiori de Carvalho Mateus G. Milanez Mário J. B. Avelino Sarita M. Bruschi Rudinei Goularte

Sumário Introdução TV Digital Segurança em Sistemas Embarcados Técnicas Segurança para SecBox SecBox Arquitetura Funcionamento Benefícios Alcançados Ataques Considerações Finais

Introdução (1/2) A TV-Digital por meio do SBTVD terá como parte integrante um hardware denominado set-top box. Problemas de pirataria relativos ao conteúdo digital Ataques para alteração do funcionamento dos set-top boxes de forma a possibilitar acesso a seu conteúdo.

Introdução (2/2) Necessidade de criação de mecanismos para proibir cópias indevidas do conteúdo multimídia. Segurança Digital pode ser empregada com utilização de algoritmos de criptografia e esteganografia. Não se deve confundir criptografia com esteganografia, pois o primeiro esconde o conteúdo de uma mensagem e a existência desta é conhecida, já o segundo esconde a existência da mensagem.

TV Digital (1/2) SBTVD – Sistema Brasileiro de Televisão Digital Na parte da recepção do sinal, é cada vez maior a presença de aparelhos digitais como Unidades Receptoras-Decodificadoras (URDs) da TV por assinatura, aparelhos de TV com filtros e entradas digitais e gravadores digitais pessoais (Personal Digital Recorders - PDRs).

TV Digital (2/2) SBTVD – Vários cenários Discussão sobre os requisitos funcionais dos set-top boxes Cenário utilizado: Capacidade de obter conteúdo multimídia e interatividade em aplicações. Necessidade de proibir cópias indevidas do conteúdo armazenado e alterações no dispositivo de armazenamento

Segurança em Sistemas Embarcados S. Ravi e A. Raghunathan

Técnicas de Segurança (1/5) Integridade do Sistema: Funções criptográficas de embaralhamento sem chave (hash codes) e verificações de Timestamp de geração dos arquivos do sistema operacional. Proteção de arquivos do sistema e de conteúdo: Sistema de arquivos criptografados (EncFS). Proteção de informações de integridade do sistema: Algoritmo de esteganografia para ocultamento de dados em imagens no formato JPEG.

Técnicas de Segurança (2/5) Integridade do Sistema Timestamps Funções criptográficas de embaralhamento sem chave (hash codes) Whirlpool

Técnicas de Segurança (3/5) Proteção de arquivos de sistema e de conteúdo Sistemas de Arquivos Criptografados Criptografia de pasta específica do sistema EncFS Evolução de sistemas criptografados de arquivos anteriores Atrelado ao módulo do kernel FUSE

Técnicas de Segurança (4/5) Proteção de Informações de integridade do sistema Esteganografia: É uma palavra de origem grega, onde Stegano significa escondido ou secreto e Grafia: escrita ou desenho. Terminologia, segundo Petitcolas Peppers March 25, March 25, 1998 19: 10: 15 19: 10: 15 EST ID 01203#XT4D83790WD + = Imagem Texto EstegoImagem

Técnicas de Segurança (5/5) Proteção de Informações de integridade do sistema Zhao et al. classifica as técnicas de esteganografia a partir de áreas de aplicações, ilustrando as diversas possibilidades existentes

SecBox (Security Box)

Arquitetura da SecBox

Ataques Quebra da pasta criptografada: algoritmos de cifras simétricas AES e Blowfish. Quebra da imagem esteganografada: OutGuess: Sucesso para ataques em mensagens maiores que 150 bytes. Obtenção do conteúdo e alteração dos resumos hash (Whirlpool).

Benefícios Alcançados Ataques para aquisição de conteúdo digital via inserção de dispositivos de armazenamento não obtiveram sucesso Funcionamento na inicialização do sistema sem prejudicar processamento do dispositivo Atraso insignificativo na inicialização do sistema operacional

Considerações Finais Adição de segurança aos arquivos multimídia presentes no interior dos set-top boxes. SecBox é flexível e pode ser adaptada a qualquer distribuição Linux com qualquer sistemas de arquivos.

SecBox: Uma abordagem para segurança de set-top boxes em TV Digital Obrigado! Perguntas ??

Funcionamento da SecBox Sistema Operacional Linux Distribuição Slackware 10.2 Sistema de Arquivos Ext3 Iniciada na inicialização do sistema operacional pelo processo Init