Uso de LOTOS na gerência de segurança de aplicações distribuídas em JAVA

Autores
Matos, Alexandre Veloso de; Gonçalves Riso, Bernardo; Notare, Mirela Sechi Moretti Anonni
Año de publicación
1998
Idioma
portugués
Tipo de recurso
documento de conferencia
Estado
versión publicada
Descripción
Apesar de possuir características que a tornam mais flexível que outras linguagens de programação, existem fragilidades que podem facilitar a construção de ataques usando a linguagem Java. Um componente de extrema importância, no Modelo de Segurança da plataforma Java é o Carregador de Applets, responsável, entre outras ações, pela associação dinâmica de uma classe remota (inclusa em alguma applet) e seu respectivo código. A adição de classes a um ambiente de execução Java pode ser danosa quando se tratar, por exemplo, de uma applet com intenções maliciosas. Neste caso, a possibilidade de existirem classes com métodos perigosos que podem, por exemplo, sobrepor­se à definição original de classes predefinidas, pode ser impedida pelo trabalho do Carregador de Classes (CCA). Neste trabalho, a Técnica de Descrição Formal LOTOS e a ferramenta Eucalyptus são usadas com a intenção de testar e validar a implementação de uma extensão à especificação original do Carregador de Applets. Abaixo é apresentado a especificação da proposta utilizando­se LOTOS.
Sistemas Distribuidos - Redes Concurrencia - Sesión de pósters
Red de Universidades con Carreras en Informática (RedUNCI)
Materia
Ciencias Informáticas
Informática
Security and Protection
Distributed systems
PROGRAMMING LANGUAGES
LOTOS
java
carregador de applets
Nivel de accesibilidad
acceso abierto
Condiciones de uso
http://creativecommons.org/licenses/by-nc-sa/2.5/ar/
Repositorio
SEDICI (UNLP)
Institución
Universidad Nacional de La Plata
OAI Identificador
oai:sedici.unlp.edu.ar:10915/24564

id SEDICI_97d2827272b66b218f732750ad51d121
oai_identifier_str oai:sedici.unlp.edu.ar:10915/24564
network_acronym_str SEDICI
repository_id_str 1329
network_name_str SEDICI (UNLP)
spelling Uso de LOTOS na gerência de segurança de aplicações distribuídas em JAVAMatos, Alexandre Veloso deGonçalves Riso, BernardoNotare, Mirela Sechi Moretti AnonniCiencias InformáticasInformáticaSecurity and ProtectionDistributed systemsPROGRAMMING LANGUAGESLOTOSjavacarregador de appletsApesar de possuir características que a tornam mais flexível que outras linguagens de programação, existem fragilidades que podem facilitar a construção de ataques usando a linguagem Java. Um componente de extrema importância, no Modelo de Segurança da plataforma Java é o Carregador de Applets, responsável, entre outras ações, pela associação dinâmica de uma classe remota (inclusa em alguma applet) e seu respectivo código. A adição de classes a um ambiente de execução Java pode ser danosa quando se tratar, por exemplo, de uma applet com intenções maliciosas. Neste caso, a possibilidade de existirem classes com métodos perigosos que podem, por exemplo, sobrepor­se à definição original de classes predefinidas, pode ser impedida pelo trabalho do Carregador de Classes (CCA). Neste trabalho, a Técnica de Descrição Formal LOTOS e a ferramenta Eucalyptus são usadas com a intenção de testar e validar a implementação de uma extensão à especificação original do Carregador de Applets. Abaixo é apresentado a especificação da proposta utilizando­se LOTOS.Sistemas Distribuidos - Redes Concurrencia - Sesión de póstersRed de Universidades con Carreras en Informática (RedUNCI)1998-10info:eu-repo/semantics/conferenceObjectinfo:eu-repo/semantics/publishedVersionObjeto de conferenciahttp://purl.org/coar/resource_type/c_5794info:ar-repo/semantics/documentoDeConferenciaapplication/pdfhttp://sedici.unlp.edu.ar/handle/10915/24564info:eu-repo/semantics/openAccesshttp://creativecommons.org/licenses/by-nc-sa/2.5/ar/Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Argentina (CC BY-NC-SA 2.5)porreponame:SEDICI (UNLP)instname:Universidad Nacional de La Platainstacron:UNLP2025-10-15T10:48:33Zoai:sedici.unlp.edu.ar:10915/24564Institucionalhttp://sedici.unlp.edu.ar/Universidad públicaNo correspondehttp://sedici.unlp.edu.ar/oai/snrdalira@sedici.unlp.edu.arArgentinaNo correspondeNo correspondeNo correspondeopendoar:13292025-10-15 10:48:33.437SEDICI (UNLP) - Universidad Nacional de La Platafalse
dc.title.none.fl_str_mv Uso de LOTOS na gerência de segurança de aplicações distribuídas em JAVA
title Uso de LOTOS na gerência de segurança de aplicações distribuídas em JAVA
spellingShingle Uso de LOTOS na gerência de segurança de aplicações distribuídas em JAVA
Matos, Alexandre Veloso de
Ciencias Informáticas
Informática
Security and Protection
Distributed systems
PROGRAMMING LANGUAGES
LOTOS
java
carregador de applets
title_short Uso de LOTOS na gerência de segurança de aplicações distribuídas em JAVA
title_full Uso de LOTOS na gerência de segurança de aplicações distribuídas em JAVA
title_fullStr Uso de LOTOS na gerência de segurança de aplicações distribuídas em JAVA
title_full_unstemmed Uso de LOTOS na gerência de segurança de aplicações distribuídas em JAVA
title_sort Uso de LOTOS na gerência de segurança de aplicações distribuídas em JAVA
dc.creator.none.fl_str_mv Matos, Alexandre Veloso de
Gonçalves Riso, Bernardo
Notare, Mirela Sechi Moretti Anonni
author Matos, Alexandre Veloso de
author_facet Matos, Alexandre Veloso de
Gonçalves Riso, Bernardo
Notare, Mirela Sechi Moretti Anonni
author_role author
author2 Gonçalves Riso, Bernardo
Notare, Mirela Sechi Moretti Anonni
author2_role author
author
dc.subject.none.fl_str_mv Ciencias Informáticas
Informática
Security and Protection
Distributed systems
PROGRAMMING LANGUAGES
LOTOS
java
carregador de applets
topic Ciencias Informáticas
Informática
Security and Protection
Distributed systems
PROGRAMMING LANGUAGES
LOTOS
java
carregador de applets
dc.description.none.fl_txt_mv Apesar de possuir características que a tornam mais flexível que outras linguagens de programação, existem fragilidades que podem facilitar a construção de ataques usando a linguagem Java. Um componente de extrema importância, no Modelo de Segurança da plataforma Java é o Carregador de Applets, responsável, entre outras ações, pela associação dinâmica de uma classe remota (inclusa em alguma applet) e seu respectivo código. A adição de classes a um ambiente de execução Java pode ser danosa quando se tratar, por exemplo, de uma applet com intenções maliciosas. Neste caso, a possibilidade de existirem classes com métodos perigosos que podem, por exemplo, sobrepor­se à definição original de classes predefinidas, pode ser impedida pelo trabalho do Carregador de Classes (CCA). Neste trabalho, a Técnica de Descrição Formal LOTOS e a ferramenta Eucalyptus são usadas com a intenção de testar e validar a implementação de uma extensão à especificação original do Carregador de Applets. Abaixo é apresentado a especificação da proposta utilizando­se LOTOS.
Sistemas Distribuidos - Redes Concurrencia - Sesión de pósters
Red de Universidades con Carreras en Informática (RedUNCI)
description Apesar de possuir características que a tornam mais flexível que outras linguagens de programação, existem fragilidades que podem facilitar a construção de ataques usando a linguagem Java. Um componente de extrema importância, no Modelo de Segurança da plataforma Java é o Carregador de Applets, responsável, entre outras ações, pela associação dinâmica de uma classe remota (inclusa em alguma applet) e seu respectivo código. A adição de classes a um ambiente de execução Java pode ser danosa quando se tratar, por exemplo, de uma applet com intenções maliciosas. Neste caso, a possibilidade de existirem classes com métodos perigosos que podem, por exemplo, sobrepor­se à definição original de classes predefinidas, pode ser impedida pelo trabalho do Carregador de Classes (CCA). Neste trabalho, a Técnica de Descrição Formal LOTOS e a ferramenta Eucalyptus são usadas com a intenção de testar e validar a implementação de uma extensão à especificação original do Carregador de Applets. Abaixo é apresentado a especificação da proposta utilizando­se LOTOS.
publishDate 1998
dc.date.none.fl_str_mv 1998-10
dc.type.none.fl_str_mv info:eu-repo/semantics/conferenceObject
info:eu-repo/semantics/publishedVersion
Objeto de conferencia
http://purl.org/coar/resource_type/c_5794
info:ar-repo/semantics/documentoDeConferencia
format conferenceObject
status_str publishedVersion
dc.identifier.none.fl_str_mv http://sedici.unlp.edu.ar/handle/10915/24564
url http://sedici.unlp.edu.ar/handle/10915/24564
dc.language.none.fl_str_mv por
language por
dc.rights.none.fl_str_mv info:eu-repo/semantics/openAccess
http://creativecommons.org/licenses/by-nc-sa/2.5/ar/
Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Argentina (CC BY-NC-SA 2.5)
eu_rights_str_mv openAccess
rights_invalid_str_mv http://creativecommons.org/licenses/by-nc-sa/2.5/ar/
Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Argentina (CC BY-NC-SA 2.5)
dc.format.none.fl_str_mv application/pdf
dc.source.none.fl_str_mv reponame:SEDICI (UNLP)
instname:Universidad Nacional de La Plata
instacron:UNLP
reponame_str SEDICI (UNLP)
collection SEDICI (UNLP)
instname_str Universidad Nacional de La Plata
instacron_str UNLP
institution UNLP
repository.name.fl_str_mv SEDICI (UNLP) - Universidad Nacional de La Plata
repository.mail.fl_str_mv alira@sedici.unlp.edu.ar
_version_ 1846063913319268352
score 13.22299