Projects

Keywords

cryptography, information security, digital trust, digital signatures, public-key infrastructure, electronic identity, electronic documents, post-quantum cryptography, finite fields, artificial intelligence security

PT · EN · ES

My research has often been developed through long-term initiatives that connect fundamental research, technological development, infrastructure, standards, and real-world applications.

The portfolio spans cryptography, digital trust, electronic documents, digital identity, post-quantum security, artificial intelligence, and information infrastructures. Research programs represent continuing lines of investigation, while projects have more specific technological, scientific, or institutional objectives.

Current Research Programs (3)

Electronic Document Security

Continuing research on the security of electronic documents, including authenticity, confidentiality, integrity, preservation, and trustworthy document infrastructures.

Electronic Documents · Information Security · Digital Preservation · Confidentiality · Digital Signatures

Finite-Field Arithmetic

Research on efficient arithmetic over binary finite fields, including irreducible polynomial families, modular reduction, XOR complexity, and computational methods for discovering efficient algebraic structures.

Finite Fields · Cryptography · Irreducible Polynomials · Modular Reduction

Post-Quantum Cryptographic Algorithms

Research on post-quantum cryptographic algorithms and their integration into existing protocols, digital signatures, and digital trust infrastructures.

Cryptography · Post-Quantum Cryptography · Digital Signatures

Current Projects (7)

ADES

Advanced Digital Signature

Research and development on advanced digital signatures, with emphasis on a digital signature system based on single-use signing certificates.

Digital Signatures · PKI · Electronic Documents · Digital Identity

Project website

Confidentiality of Digital Documents

Research on cryptographic mechanisms for protecting the confidentiality of digital documents while supporting long-term preservation and controlled access.

Electronic Documents · Confidentiality · Cryptography · Digital Preservation

Criptografia Aplicada à Conformidade Regulatória e à Proteção de Dados no Open Insurance

Research on cryptography, information security, regulatory compliance, and data protection for the Brazilian Open Insurance ecosystem.

Open Insurance · Cryptography · Data Protection · Regulatory Compliance · Information Security

IAC

Artificial Intelligence for CLARCIEV

Artificial intelligence applied to the civil registration community represented by CLARCIEV, supporting access to specialized knowledge and services across the regional ecosystem.

Artificial Intelligence · Civil Registration · CLARCIEV

LabREC / ON-RCPN

Research and technological development for the Brazilian civil registration ecosystem, connecting digital identity, electronic documents, digital signatures, artificial intelligence, and information security.

Civil Registration · Digital Identity · Digital Signatures · Electronic Documents · Artificial Intelligence · Information Security

Related initiatives

ARIA

Artificial Intelligence for Civil Registration

Artificial intelligence for the Brazilian civil registration ecosystem, supporting specialized knowledge, services, and intelligent applications in the domain.

Artificial Intelligence · Civil Registration · Information Security

Intelligent OCR

Research and development of intelligent OCR methods for extracting, interpreting, and structuring information from civil registration and other electronic documents.

Artificial Intelligence · OCR · Electronic Documents · Civil Registration

Personal AI

Research on personal AI agents and the digital trust mechanisms required for identity, authentication, authorization, delegation, accountability, and auditable consequential digital actions.

Artificial Intelligence · AI Agents · Digital Identity · Authorization · Accountability · Digital Trust

Segurança, Eficiência e Controle na Gestão Documental (SecDoc)

Research on security, efficiency, and control in digital document management, including mechanisms for trustworthy processing, protection, and preservation of electronic documents.

Electronic Documents · Digital Preservation · Information Security · Document Management

From Research to Technology

A recurring objective of these initiatives is to connect foundational research with deployable systems, standards, open implementations, and long-term digital infrastructures. Some completed projects continue to influence current work, either through technologies reused in new projects or through research questions that evolved into continuing research programs.

Project Archive

30 historical projects

Historical projects are grouped by starting year. An unknown closing year is shown as “?”.

2020–2026 (2)

Certificação Digital e Identidade Eletrônica · 2021–?

Research

Projeto de pesquisa é o desenvolvimento de uma proposta de ICP e IdE integrados, permitindo que seus usuários tenham uma IdE útil, barata e moderna que faça uso de ICP sob-demanda e de forma transparente para o usuário. Projeto desenvolvido em parceria com o Instituto Federal de Educação, Ciência e Tecnologia do Rio Grande do Sul (IFRS ).

Legacy: Results from this project led to new initiatives and continue to be applied in several current projects.

Segurança de Documentos Eletrônicos · 2021–?

Research

Este projeto trata do problema de autenticidade, integridade, sigilo e preservação em longo prazo de documentos eletrônicos. Estamos interessado em novos métodos de assinatura digital de documentos eletrônicos. Tais métodos devem levar em consideração o uso de algoritmos de assinatura digital pós-quânticos e melhoria na forma de representação visual da assinatura digital. Em termos de sigilo, estamos interessados em como garantir o sigilo de documentos eletrônicos, tanto a curto prazo quanto em longo prazo. Estaremos estudando protocolos criptográficos adequados ao ciframento dos documentos, com possibilidade de gestão inteligente de chaves criptográficas. Faz parte o estudo e melhoria de sistemas de gerenciamento de chaves, voltados ao sigilo de documentos eletrônicos.

Legacy: This project evolved into the continuing Electronic Document Security research program.

2010–2019 (14)

Capacitação dos Sistemas de Gerenciamento de Certificados Digitais ICP-Brasil: Ywapa, Ywyra e Hawa · 2018–2018

Extension

Este projeto tem por objetivo realizar o Treinamento/ Capacitação aos Sistemas Ywapa Ywyra e Hawa, sistemas estes desenvolvidos pelo Laboratório de Segurança em Computação - LabSEC. A proposta é de realizar o treinamento no decorrer de sua a vigência a partir da assinatura do contrato. O professor coordenador e bolsistas desenvolvedores do projeto irão dar o treinamento a equipe do CMB possibilitando dessa forma passar o conhecimento necessário para a sua utilização.

Atualização do Verificador de Conformidade e Gerenciador de Políticas de Assinatura Digital · 2017–?

Extension

O projeto tem por objetivo geral realizar a atualização, suporte e manutenção dos sistemas, "Verificador de Conformidade" e do Gerenciador de Políticas de Assinatura Digital" e como objetivo específico realizar as seguintes correções de erros e problemas encontrados nos sistemas: * Validação de formatos, para tratar arquivos dos quais não contenham assinaturas; * Carga de arquivos, apresentar o nome do arquivo no relatório da validação; * Mensagens em línguas estrangeiras, alteração de mensagens de erros em inglês; Tratamento de políticas vencidas, tratando assinaturas com políticas vencidas; Melhoria nas mensagens de erro, para melhor entendimento do usuário; *Melhoria na interface com o usuário, facilitando a interação com o usuário.

Autenticação Multifator · 2017–?

Extension

O objetivo do projeto é entregar uma solução de autenticação multifator OTP (One Time Password) protegida por execução segura de código no kNET HSM.

Legacy: Results from this project continue to be applied in several current projects.

Suporte aos Sistemas de Gerenciamento de Certificados Digitais ICP-Brasil: Ywyra e Hawa - PRODEMGE · 2016–?

Extension

Este projeto tem por objetivo realizar o suporte técnico aos sistemas Ywyra e Hawa, sistemas estes desenvolvidos pelo Laboratório de Segurança em Computação - LabSEC. A proposta é de realizar o suporte por 1 (hum) a partir da assinatura do contrato, sendo este tempo de suporte o mínimo aconselhável para que a equipe da PRODEMGE tenha condições de operar de forma autônoma e confidente os ambientes operacionais da AC. O suporte cobrirá todo o processo de instalação e configuração dos sistemas Ywyra e Hawa, assim como o uso e configuração dos equipamentos homologados de hardware tais como cartões, leitoras e HSMs para o correto funcionamento dos sistemas (excluindo-se os defeitos de responsabilidade dos fabricantes e suas consequências). O contrato de suporte não prevê o desenvolvimento de novas peças de software para adaptar o uso de novos equipamentos e/ou softwares. No entanto, as questões relativas ao uso do software e seu código serão cobertas sempre de forma a possibilitar que as equipes da contratante possam fazê-lo de forma independente. O LabSEC não produzirá artefatos de software, mas apenas orientará e tirará dúvidas manifestadas, usando para isso o ambiente operacional da contratante, replicado no LabSEC/UFSC.

Assinador PAdES ICP-Brasil BRy · 2015–2017

Extension

Criação de uma biblioteca para trabalhar com assinaturas digitais no formato PAdES (PDF advanced electronic signature),que será um novo produto BRy. Implementar um protótipo para assinaturas digitais em navegadores web, utilizando e adaptando a biblioteca entregue anteriormente. Realizar uma revisão de literatura, a fim de mapear métodos de extensões e aplicativos para os navegadores Chrome, Firefox e Edge, bem como métodos de acesso a chave privada em dispositivos criptográficos e documentos em disco.

Manutenção dos Códigos de Referência do Padrão Brasileiro de Assinatura Digital · 2015–2016

Extension

Realizar a manutenção e suporte dos seguintes sistemas: * Biblioteca de referência do Padrão Brasileiro de Assinatura Digital (PBAD; * Gerenciador de Políticas de Assinatura Digital; * Assinador de Lista de Políticas Aprovadas (LPA); * Verificador de Conformidade de Assinaturas Digitais com suporte a verificação de assinatura PAdES; * Assinador de Referência v2.0 com suporte a PAdES.

Suporte e Avaliação de Adequabilidade Tecnológica dos Sistemas de Gerenciamento de Certificados Digitais Ywapa e Ywyra. · 2015–2016

Extension

Este projeto tem como objetivo realizar o suporte e Avaliação de Adequabilidade Tecnológica dos 5(cinco)artefatos a seguir: Atualização da Biblioteca Criptográfica; Manutenção corretiva e de testes; Atualização do Sistema Operacional; Suporte a Cartões JavaCard; *Gestão de Chaves Simétricas;

Suporte e Capacitação dos Sistemas de Gerenciamento de Certificados Digitais ICP-Brasil: Ywapa, Ywyra e Hawa (Instituto FENACON) · 2015–2017

Extension

Esta extensão tem por objetivo realizar o Suporte por um ano ao iniciar a implantação dos sistemas e Capacitação de recursos humanos para instalar, configurar, usar os sistemas de gerenciamento de certificados digitais Ywapa, Ywyra e Hawa, através de um treinamento avançado destes sistemas. A partir deste treinamento, os integrantes estarão aptos a instalar, configurar e colocar em operação autoridasdes certificadoras raiz, intermediárias e finais para a emissão de certificados.

Verificador de Conformidade, Gerador e Assinador de Políticas de Assinatura · 2015–2016

Extension

Este projeto tem como objetivo realizar a manutenção e suporte aos seguintes sistemas: 1. Gerador e Assinador de Políticas de Assinatura Digital 2. Verificador de Conformidade de Assinaturas Digitais.

Consultoria para apoio ao desenvolvimento sob Ywapa e Ywyra · 2012–2013

Extension

O LabSEC, que tem amplo conhecimento nas plataformas Ywapa e Ywyra do ITI, auxiliará a empresa Valid, usuária dessas plataformas, em suas dúvidas de desenvolvimento. - O objeto é a prestação de consultoria pelo LabSEC a respeito dos sistemas Ywapa e Ywyra, do ITI; - Pelo período dos três meses iniciais do projeto, em paralelo com a consultoria acima mencionada, também será desenvolvido pelo LabSEC o desenvolvimento de estudos visando possibilitar a importação do applet Muscle produzido pela empresa OpenSC para cartões javacard. Tais estudos indicarão como operacionalizar cartões Oberthur compatíveis com o ASI-HSM para que os mesmos se tornem compatíveis com a plataforma Ywyra. - A consultoria se dará por e-mail, telefone ou videoconferência (Skype) e o LabSEC - Todas as atividades executadas pelo LabSEC ocorrerão exclusivamente em dias úteis, nos horários de funcionamento da UFSC; - O LabSEC não produzirá artefatos de software, mas apenas orientará e tirará dúvidas manifestadas, usando para isso o ambiente replicado no Laboratório;

Certificado de Identificação Mobile para acesso seguro a ambientes de telesaude e telemedicina · 2011–2014

Research

O projeto tem por objetivo implementar mecanismos computacionais e múltiplas chaves de acesso que possam proporcionar segurança em transações, acessos e comando executados por profissionais de saúde me ambiente eletrônico. O processo deve ser executado através de dispositivos móveis tão presentes no quotidianos de tais profissionais.

Proposta de Treinamento para os softwares Ywapa e Ywyra · 2011–2011

Extension

O Curso tem por objetivo capacitar e prover aos participantes treinamento avançado dos Sistemas Ywapa e Ywyra, a partir deste treinamento os integrantes estarão aptos a instalar, configurar e colocar em operação autoridades certificadoras raiz e intermediarias em modo offline. O curso também contempla os fundamentos teóricos e práticos mínimos necessários para o correto entendimento dos Sistemas de Gerenciamentos de certificados Digitais

Autenticação Multifator em Sistemas Computacionais · 2010–2011

Technological Development

Este projeto visa especificar, analisar e implementar um protocolo para realizar a autenticação de pessoas usando certificados digitais e, opcionalmente, sua impressão digital em um sistema computacional distribuído

Suporte a Infraestrutura de Chaves Públicas para Ensino e Pesquisa · 2010–?

Extension

Melhorar e dar suporte as ferramentas e documentos relativos a implantação de uma infraestrutura de chaves públicas para ensino e pesquisa nas instituições de pesquisa e ensino brasileiras. Serão realizadas reuniões semanais por videoconferências com os responsáveis pelas autoridades certificados das universidades brasileiras credenciadas. Também será analisado documentos de políticas de certificação digital e de segurança dessas instituições, dando pareceres técnicos e ajuda na resolução de possíveis problemas.

2000–2009 (7)

Desenvolvimento de Códigos de Referência para o Padrão Brasileiro de Assinatura Digital · 2009–2011

Technological Development

Desenvolver códigos abertos em linguagem de programação para orientar desenvolvedores de software na elaboração de aplicações de assinatura digital aderentes ao Padrão Brasileiro de Assinatura Digital.

Revisão do Padrão do Padrão Brasileiro de Assinatura Digital · 2009–2009

Extension

Revisar o Padrão Brasileiro de Assinatura Digital de modo a torná-lo implementável na Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).

CONTRATO DE PRESTAÇÃO DE SERVIÇOS ESPECIALIZADO DE SUPORTE TÉCNICO DE SOFTWARE DE GERENCIAMENTO DE CERTIFICADO DIGITAL · 2008–2009

Extension

Suporte Técnico as atividades necessárias para a operação dos sistemas: - Atualizações de programas; - Patches (correção de código); - Versões de manutenção geral; - Atualizações de documentação.

Projeto "Sala Cofre, Software e Procedimentos do Módulo Criptografico (MSC) para ICP-Brasil" · 2007–2009

Extension

Desenvolvimento, implantação e testes de um sistema (software, sala cofre, procedimentos) de gestão de certificados digitais ao longo de todo o seu ciclo de vida: emissão, publicação e revogação em um ambiente seguro.

Programa João de Barro · 2005–2007

Research

O módulo Sala Cofre e Sistema de Gerenciamento de Certificados Digitais e um sub-projeto do programa João de Barro do Instituto Nacional de Tecnologia da Informação - ITI.

GT ICP-EDU II · 2004–2006

Technological Development

O GT ICP-EDU tem por objetivo o desesnvolvimento e implamtação de uma Infra-estrutura de chaves públicas para as universidades brasileiras. Entre os produtos deste projeto estão um sistema para o gerenciamento do ciclo de vida de certificados digitais e uma plataforma criptográfica para a gestão sesgura de chaves criptográficas.

GT ICP-EDU · 2003–2004

Technological Development

O GT ICP-EDU tem por objetivo o desesnvolvimento e implamtação de uma Infra-estrutura de chaves públicas para as universidades brasileiras. Entre os produtos deste projeto estão um sistema para o gerenciamento do ciclo de vida de certificados digitais e uma plataforma criptográfica para a gestão sesgura de chaves criptográficas.

Before 2000 (7)

Autoridade de Certificação · 1999–2004

Technological Development

Este projeto consiste no desenvolvimento de uma infra-estrutura de chave pública. Estamos usando os certificados digitais recomendados pelo CCITT X.509v3. O projeto está organizado em três módulo: o primeiro é a autoridade de certificação, responsável pela emissão do certificado digital. O segundo é a autoridade de registro, responsável em verificar a autenticidade do proprietário do certificado e autorizar a autoridade de certificação a emitir certificados digitais. O terceiro é o módulo público. Este útimo responsável pela interface com o usuário. Parte do sistema já está desenvolvido e o estamos utilizando no nosso departamento.

Cartório Virtual · 1999–2004

Research

Trata-se de um ambiente que permitirá a implantação de um cartório na WEB. O projeto está organizado na forma de vários subprojetos. O subprojeto mais adianto é o da emissão de certidões de registro público. Em particular esta-se propondo uma série de protocolos criptográficos que permitirão a implementação de um protótipo.

Criptossitemas Caóticos · 1999–2001

Research

Esta-se estudando a viabilidade de se usar séries caóticas como chave de encriptação. Assim poder-se-ia usar o "one time pad" como técnica eficiente de encriptação. O projeto de pesquisa visa a construção de criptossistemas caóticos e a compração de vários requisitos com os cifradores simétricos de bloco.

Modelo Simplificado de Cifradores de Bloco · 1999–2001

Research

Neste projeto procuramos desenvolver modelos simplificados de cifradores simétricos de bloco. A primeira etapa da pesquisa consistiu na criação de uma metodologia com as principais caracteristicas e funcionalides que devem ser contempladas pelo modelo simplificado. Na segunda etapa estamos desenvolvendo dois modelos simplificados: o primeiro é um modelo simplificado do cifrador RC6 proposto pela empresa norteamericana RSA; o segundo é um modelo do cifrador Reijndal, cifrador este que está sendo definido como o próximo padrão AES. Os modelos simplificados terão várias utilidades, salientando-se uma descrição didática com vistas a facilitar o entendimento do cifrador pelos estudante e a possibilidade de analise da cifra, modificando algumas de suas característica com vistas a verificar possíveis fraquesas no algoritmo.

Projetos de Caixas S · 1999–2001

Research

Estamos projetando as caixas S de cifradores simétricos usando algorítmos genéticos.

Protocoladora Digital de Documentos Eletrônicos · 1999–2008

Research

Trata-se da datação de documentos eletrônicos. Procura-se definir protocolos que permitam a datação dos documentos a prova de entidades maliciosas. Já foram desenvolvidos alguns algoritmos que estão sendo formalizados.

Votação Digital · 1999–2008

Research

Estamos desenvolvento um novo protocolo criptográfico, por nós denominado de Farnel, com o objetivo de viabilizar a implantação de um sistema de votação digital em redes de computadores. A idéia do Farnel partil da observação de como o sistema eleitoral brasileiro funciona. Nós criamos o conveito do voto digital assinado digitalmente e da urna digital. Esta última consiste de uma rede de mistura simulando a urna eleitoral trradiconal. Também está sendo implementado um protótipo com o protocolo sendo proposto na WEB e em WAP.

Back to top