Projetos
cryptography, information security, digital trust, digital signatures, public-key infrastructure, electronic identity, electronic documents, post-quantum cryptography, finite fields, artificial intelligence security
Minha pesquisa tem sido frequentemente desenvolvida por meio de iniciativas de longo prazo que conectam pesquisa fundamental, desenvolvimento tecnológico, infraestrutura, padrões e aplicações no mundo real.
O portfólio abrange criptografia, confiança digital, documentos eletrônicos, identidade digital, segurança pós-quântica, inteligência artificial e infraestruturas de informação. Os programas de pesquisa representam linhas contínuas de investigação, enquanto os projetos possuem objetivos tecnológicos, científicos ou institucionais mais específicos.
Programas de Pesquisa Atuais (3)
Electronic Document Security
Continuing research on the security of electronic documents, including authenticity, confidentiality, integrity, preservation, and trustworthy document infrastructures.
Documentos Eletrônicos · Segurança da Informação · Preservação Digital · Confidencialidade · Assinaturas Digitais
Finite-Field Arithmetic
Research on efficient arithmetic over binary finite fields, including irreducible polynomial families, modular reduction, XOR complexity, and computational methods for discovering efficient algebraic structures.
Corpos Finitos · Criptografia · Polinômios Irredutíveis · Redução Modular
Post-Quantum Cryptographic Algorithms
Research on post-quantum cryptographic algorithms and their integration into existing protocols, digital signatures, and digital trust infrastructures.
Criptografia · Criptografia Pós-Quântica · Assinaturas Digitais
Projetos Atuais (7)
ADES
Advanced Digital Signature
Research and development on advanced digital signatures, with emphasis on a digital signature system based on single-use signing certificates.
Assinaturas Digitais · ICP · Documentos Eletrônicos · Identidade Digital
Confidentiality of Digital Documents
Research on cryptographic mechanisms for protecting the confidentiality of digital documents while supporting long-term preservation and controlled access.
Documentos Eletrônicos · Confidencialidade · Criptografia · Preservação Digital
Criptografia Aplicada à Conformidade Regulatória e à Proteção de Dados no Open Insurance
Research on cryptography, information security, regulatory compliance, and data protection for the Brazilian Open Insurance ecosystem.
Open Insurance · Criptografia · Proteção de Dados · Conformidade Regulatória · Segurança da Informação
IAC
Artificial Intelligence for CLARCIEV
Artificial intelligence applied to the civil registration community represented by CLARCIEV, supporting access to specialized knowledge and services across the regional ecosystem.
Inteligência Artificial · Registro Civil · CLARCIEV
LabREC / ON-RCPN
Research and technological development for the Brazilian civil registration ecosystem, connecting digital identity, electronic documents, digital signatures, artificial intelligence, and information security.
Registro Civil · Identidade Digital · Assinaturas Digitais · Documentos Eletrônicos · Inteligência Artificial · Segurança da Informação
Iniciativas relacionadas
ARIA
Artificial Intelligence for Civil Registration
Artificial intelligence for the Brazilian civil registration ecosystem, supporting specialized knowledge, services, and intelligent applications in the domain.
Inteligência Artificial · Registro Civil · Segurança da Informação
Intelligent OCR
Research and development of intelligent OCR methods for extracting, interpreting, and structuring information from civil registration and other electronic documents.
Inteligência Artificial · OCR · Documentos Eletrônicos · Registro Civil
Personal AI
Research on personal AI agents and the digital trust mechanisms required for identity, authentication, authorization, delegation, accountability, and auditable consequential digital actions.
Inteligência Artificial · Agentes de IA · Identidade Digital · Autorização · Responsabilização · Confiança Digital
Segurança, Eficiência e Controle na Gestão Documental (SecDoc)
Research on security, efficiency, and control in digital document management, including mechanisms for trustworthy processing, protection, and preservation of electronic documents.
Documentos Eletrônicos · Preservação Digital · Segurança da Informação · Gestão de Documentos
Da Pesquisa à Tecnologia
Um objetivo recorrente dessas iniciativas é conectar a pesquisa fundamental a sistemas implantáveis, padrões, implementações abertas e infraestruturas digitais de longo prazo. Alguns projetos concluídos continuam a influenciar os trabalhos atuais, seja por meio de tecnologias reutilizadas em novos projetos, seja por questões de pesquisa que evoluíram para programas de investigação contínuos.
Arquivo de Projetos
30 projetos históricos
Os projetos históricos são agrupados pelo ano de início. Um ano de encerramento desconhecido é indicado por “?”.
2020–2026 (2)
Certificação Digital e Identidade Eletrônica · 2021–?
Pesquisa
Projeto de pesquisa é o desenvolvimento de uma proposta de ICP e IdE integrados, permitindo que seus usuários tenham uma IdE útil, barata e moderna que faça uso de ICP sob-demanda e de forma transparente para o usuário. Projeto desenvolvido em parceria com o Instituto Federal de Educação, Ciência e Tecnologia do Rio Grande do Sul (IFRS ).
Legado: Results from this project led to new initiatives and continue to be applied in several current projects.
Segurança de Documentos Eletrônicos · 2021–?
Pesquisa
Este projeto trata do problema de autenticidade, integridade, sigilo e preservação em longo prazo de documentos eletrônicos. Estamos interessado em novos métodos de assinatura digital de documentos eletrônicos. Tais métodos devem levar em consideração o uso de algoritmos de assinatura digital pós-quânticos e melhoria na forma de representação visual da assinatura digital. Em termos de sigilo, estamos interessados em como garantir o sigilo de documentos eletrônicos, tanto a curto prazo quanto em longo prazo. Estaremos estudando protocolos criptográficos adequados ao ciframento dos documentos, com possibilidade de gestão inteligente de chaves criptográficas. Faz parte o estudo e melhoria de sistemas de gerenciamento de chaves, voltados ao sigilo de documentos eletrônicos.
Legado: This project evolved into the continuing Electronic Document Security research program.
2010–2019 (14)
Capacitação dos Sistemas de Gerenciamento de Certificados Digitais ICP-Brasil: Ywapa, Ywyra e Hawa · 2018–2018
Extensão
Este projeto tem por objetivo realizar o Treinamento/ Capacitação aos Sistemas Ywapa Ywyra e Hawa, sistemas estes desenvolvidos pelo Laboratório de Segurança em Computação - LabSEC. A proposta é de realizar o treinamento no decorrer de sua a vigência a partir da assinatura do contrato. O professor coordenador e bolsistas desenvolvedores do projeto irão dar o treinamento a equipe do CMB possibilitando dessa forma passar o conhecimento necessário para a sua utilização.
Atualização do Verificador de Conformidade e Gerenciador de Políticas de Assinatura Digital · 2017–?
Extensão
O projeto tem por objetivo geral realizar a atualização, suporte e manutenção dos sistemas, "Verificador de Conformidade" e do Gerenciador de Políticas de Assinatura Digital" e como objetivo específico realizar as seguintes correções de erros e problemas encontrados nos sistemas: * Validação de formatos, para tratar arquivos dos quais não contenham assinaturas; * Carga de arquivos, apresentar o nome do arquivo no relatório da validação; * Mensagens em línguas estrangeiras, alteração de mensagens de erros em inglês; Tratamento de políticas vencidas, tratando assinaturas com políticas vencidas; Melhoria nas mensagens de erro, para melhor entendimento do usuário; *Melhoria na interface com o usuário, facilitando a interação com o usuário.
Autenticação Multifator · 2017–?
Extensão
O objetivo do projeto é entregar uma solução de autenticação multifator OTP (One Time Password) protegida por execução segura de código no kNET HSM.
Legado: Results from this project continue to be applied in several current projects.
Suporte aos Sistemas de Gerenciamento de Certificados Digitais ICP-Brasil: Ywyra e Hawa - PRODEMGE · 2016–?
Extensão
Este projeto tem por objetivo realizar o suporte técnico aos sistemas Ywyra e Hawa, sistemas estes desenvolvidos pelo Laboratório de Segurança em Computação - LabSEC. A proposta é de realizar o suporte por 1 (hum) a partir da assinatura do contrato, sendo este tempo de suporte o mínimo aconselhável para que a equipe da PRODEMGE tenha condições de operar de forma autônoma e confidente os ambientes operacionais da AC. O suporte cobrirá todo o processo de instalação e configuração dos sistemas Ywyra e Hawa, assim como o uso e configuração dos equipamentos homologados de hardware tais como cartões, leitoras e HSMs para o correto funcionamento dos sistemas (excluindo-se os defeitos de responsabilidade dos fabricantes e suas consequências). O contrato de suporte não prevê o desenvolvimento de novas peças de software para adaptar o uso de novos equipamentos e/ou softwares. No entanto, as questões relativas ao uso do software e seu código serão cobertas sempre de forma a possibilitar que as equipes da contratante possam fazê-lo de forma independente. O LabSEC não produzirá artefatos de software, mas apenas orientará e tirará dúvidas manifestadas, usando para isso o ambiente operacional da contratante, replicado no LabSEC/UFSC.
Assinador PAdES ICP-Brasil BRy · 2015–2017
Extensão
Criação de uma biblioteca para trabalhar com assinaturas digitais no formato PAdES (PDF advanced electronic signature),que será um novo produto BRy. Implementar um protótipo para assinaturas digitais em navegadores web, utilizando e adaptando a biblioteca entregue anteriormente. Realizar uma revisão de literatura, a fim de mapear métodos de extensões e aplicativos para os navegadores Chrome, Firefox e Edge, bem como métodos de acesso a chave privada em dispositivos criptográficos e documentos em disco.
Manutenção dos Códigos de Referência do Padrão Brasileiro de Assinatura Digital · 2015–2016
Extensão
Realizar a manutenção e suporte dos seguintes sistemas: * Biblioteca de referência do Padrão Brasileiro de Assinatura Digital (PBAD; * Gerenciador de Políticas de Assinatura Digital; * Assinador de Lista de Políticas Aprovadas (LPA); * Verificador de Conformidade de Assinaturas Digitais com suporte a verificação de assinatura PAdES; * Assinador de Referência v2.0 com suporte a PAdES.
Suporte e Avaliação de Adequabilidade Tecnológica dos Sistemas de Gerenciamento de Certificados Digitais Ywapa e Ywyra. · 2015–2016
Extensão
Este projeto tem como objetivo realizar o suporte e Avaliação de Adequabilidade Tecnológica dos 5(cinco)artefatos a seguir: Atualização da Biblioteca Criptográfica; Manutenção corretiva e de testes; Atualização do Sistema Operacional; Suporte a Cartões JavaCard; *Gestão de Chaves Simétricas;
Suporte e Capacitação dos Sistemas de Gerenciamento de Certificados Digitais ICP-Brasil: Ywapa, Ywyra e Hawa (Instituto FENACON) · 2015–2017
Extensão
Esta extensão tem por objetivo realizar o Suporte por um ano ao iniciar a implantação dos sistemas e Capacitação de recursos humanos para instalar, configurar, usar os sistemas de gerenciamento de certificados digitais Ywapa, Ywyra e Hawa, através de um treinamento avançado destes sistemas. A partir deste treinamento, os integrantes estarão aptos a instalar, configurar e colocar em operação autoridasdes certificadoras raiz, intermediárias e finais para a emissão de certificados.
Verificador de Conformidade, Gerador e Assinador de Políticas de Assinatura · 2015–2016
Extensão
Este projeto tem como objetivo realizar a manutenção e suporte aos seguintes sistemas: 1. Gerador e Assinador de Políticas de Assinatura Digital 2. Verificador de Conformidade de Assinaturas Digitais.
Consultoria para apoio ao desenvolvimento sob Ywapa e Ywyra · 2012–2013
Extensão
O LabSEC, que tem amplo conhecimento nas plataformas Ywapa e Ywyra do ITI, auxiliará a empresa Valid, usuária dessas plataformas, em suas dúvidas de desenvolvimento. - O objeto é a prestação de consultoria pelo LabSEC a respeito dos sistemas Ywapa e Ywyra, do ITI; - Pelo período dos três meses iniciais do projeto, em paralelo com a consultoria acima mencionada, também será desenvolvido pelo LabSEC o desenvolvimento de estudos visando possibilitar a importação do applet Muscle produzido pela empresa OpenSC para cartões javacard. Tais estudos indicarão como operacionalizar cartões Oberthur compatíveis com o ASI-HSM para que os mesmos se tornem compatíveis com a plataforma Ywyra. - A consultoria se dará por e-mail, telefone ou videoconferência (Skype) e o LabSEC - Todas as atividades executadas pelo LabSEC ocorrerão exclusivamente em dias úteis, nos horários de funcionamento da UFSC; - O LabSEC não produzirá artefatos de software, mas apenas orientará e tirará dúvidas manifestadas, usando para isso o ambiente replicado no Laboratório;
Certificado de Identificação Mobile para acesso seguro a ambientes de telesaude e telemedicina · 2011–2014
Pesquisa
O projeto tem por objetivo implementar mecanismos computacionais e múltiplas chaves de acesso que possam proporcionar segurança em transações, acessos e comando executados por profissionais de saúde me ambiente eletrônico. O processo deve ser executado através de dispositivos móveis tão presentes no quotidianos de tais profissionais.
Proposta de Treinamento para os softwares Ywapa e Ywyra · 2011–2011
Extensão
O Curso tem por objetivo capacitar e prover aos participantes treinamento avançado dos Sistemas Ywapa e Ywyra, a partir deste treinamento os integrantes estarão aptos a instalar, configurar e colocar em operação autoridades certificadoras raiz e intermediarias em modo offline. O curso também contempla os fundamentos teóricos e práticos mínimos necessários para o correto entendimento dos Sistemas de Gerenciamentos de certificados Digitais
Autenticação Multifator em Sistemas Computacionais · 2010–2011
Desenvolvimento Tecnológico
Este projeto visa especificar, analisar e implementar um protocolo para realizar a autenticação de pessoas usando certificados digitais e, opcionalmente, sua impressão digital em um sistema computacional distribuído
Suporte a Infraestrutura de Chaves Públicas para Ensino e Pesquisa · 2010–?
Extensão
Melhorar e dar suporte as ferramentas e documentos relativos a implantação de uma infraestrutura de chaves públicas para ensino e pesquisa nas instituições de pesquisa e ensino brasileiras. Serão realizadas reuniões semanais por videoconferências com os responsáveis pelas autoridades certificados das universidades brasileiras credenciadas. Também será analisado documentos de políticas de certificação digital e de segurança dessas instituições, dando pareceres técnicos e ajuda na resolução de possíveis problemas.
2000–2009 (7)
Desenvolvimento de Códigos de Referência para o Padrão Brasileiro de Assinatura Digital · 2009–2011
Desenvolvimento Tecnológico
Desenvolver códigos abertos em linguagem de programação para orientar desenvolvedores de software na elaboração de aplicações de assinatura digital aderentes ao Padrão Brasileiro de Assinatura Digital.
Revisão do Padrão do Padrão Brasileiro de Assinatura Digital · 2009–2009
Extensão
Revisar o Padrão Brasileiro de Assinatura Digital de modo a torná-lo implementável na Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil).
CONTRATO DE PRESTAÇÃO DE SERVIÇOS ESPECIALIZADO DE SUPORTE TÉCNICO DE SOFTWARE DE GERENCIAMENTO DE CERTIFICADO DIGITAL · 2008–2009
Extensão
Suporte Técnico as atividades necessárias para a operação dos sistemas: - Atualizações de programas; - Patches (correção de código); - Versões de manutenção geral; - Atualizações de documentação.
Projeto "Sala Cofre, Software e Procedimentos do Módulo Criptografico (MSC) para ICP-Brasil" · 2007–2009
Extensão
Desenvolvimento, implantação e testes de um sistema (software, sala cofre, procedimentos) de gestão de certificados digitais ao longo de todo o seu ciclo de vida: emissão, publicação e revogação em um ambiente seguro.
Programa João de Barro · 2005–2007
Pesquisa
O módulo Sala Cofre e Sistema de Gerenciamento de Certificados Digitais e um sub-projeto do programa João de Barro do Instituto Nacional de Tecnologia da Informação - ITI.
GT ICP-EDU II · 2004–2006
Desenvolvimento Tecnológico
O GT ICP-EDU tem por objetivo o desesnvolvimento e implamtação de uma Infra-estrutura de chaves públicas para as universidades brasileiras. Entre os produtos deste projeto estão um sistema para o gerenciamento do ciclo de vida de certificados digitais e uma plataforma criptográfica para a gestão sesgura de chaves criptográficas.
GT ICP-EDU · 2003–2004
Desenvolvimento Tecnológico
O GT ICP-EDU tem por objetivo o desesnvolvimento e implamtação de uma Infra-estrutura de chaves públicas para as universidades brasileiras. Entre os produtos deste projeto estão um sistema para o gerenciamento do ciclo de vida de certificados digitais e uma plataforma criptográfica para a gestão sesgura de chaves criptográficas.
Antes de 2000 (7)
Autoridade de Certificação · 1999–2004
Desenvolvimento Tecnológico
Este projeto consiste no desenvolvimento de uma infra-estrutura de chave pública. Estamos usando os certificados digitais recomendados pelo CCITT X.509v3. O projeto está organizado em três módulo: o primeiro é a autoridade de certificação, responsável pela emissão do certificado digital. O segundo é a autoridade de registro, responsável em verificar a autenticidade do proprietário do certificado e autorizar a autoridade de certificação a emitir certificados digitais. O terceiro é o módulo público. Este útimo responsável pela interface com o usuário. Parte do sistema já está desenvolvido e o estamos utilizando no nosso departamento.
Cartório Virtual · 1999–2004
Pesquisa
Trata-se de um ambiente que permitirá a implantação de um cartório na WEB. O projeto está organizado na forma de vários subprojetos. O subprojeto mais adianto é o da emissão de certidões de registro público. Em particular esta-se propondo uma série de protocolos criptográficos que permitirão a implementação de um protótipo.
Criptossitemas Caóticos · 1999–2001
Pesquisa
Esta-se estudando a viabilidade de se usar séries caóticas como chave de encriptação. Assim poder-se-ia usar o "one time pad" como técnica eficiente de encriptação. O projeto de pesquisa visa a construção de criptossistemas caóticos e a compração de vários requisitos com os cifradores simétricos de bloco.
Modelo Simplificado de Cifradores de Bloco · 1999–2001
Pesquisa
Neste projeto procuramos desenvolver modelos simplificados de cifradores simétricos de bloco. A primeira etapa da pesquisa consistiu na criação de uma metodologia com as principais caracteristicas e funcionalides que devem ser contempladas pelo modelo simplificado. Na segunda etapa estamos desenvolvendo dois modelos simplificados: o primeiro é um modelo simplificado do cifrador RC6 proposto pela empresa norteamericana RSA; o segundo é um modelo do cifrador Reijndal, cifrador este que está sendo definido como o próximo padrão AES. Os modelos simplificados terão várias utilidades, salientando-se uma descrição didática com vistas a facilitar o entendimento do cifrador pelos estudante e a possibilidade de analise da cifra, modificando algumas de suas característica com vistas a verificar possíveis fraquesas no algoritmo.
Projetos de Caixas S · 1999–2001
Pesquisa
Estamos projetando as caixas S de cifradores simétricos usando algorítmos genéticos.
Protocoladora Digital de Documentos Eletrônicos · 1999–2008
Pesquisa
Trata-se da datação de documentos eletrônicos. Procura-se definir protocolos que permitam a datação dos documentos a prova de entidades maliciosas. Já foram desenvolvidos alguns algoritmos que estão sendo formalizados.
Votação Digital · 1999–2008
Pesquisa
Estamos desenvolvento um novo protocolo criptográfico, por nós denominado de Farnel, com o objetivo de viabilizar a implantação de um sistema de votação digital em redes de computadores. A idéia do Farnel partil da observação de como o sistema eleitoral brasileiro funciona. Nós criamos o conveito do voto digital assinado digitalmente e da urna digital. Esta última consiste de uma rede de mistura simulando a urna eleitoral trradiconal. Também está sendo implementado um protótipo com o protocolo sendo proposto na WEB e em WAP.
Recursos Relacionados
Veja também Pesquisa, Publicações, Software e Dados, Orientações e Palestras.