Title | Distribución segura de componentes software basada en OpenID |
Publication Type | Conference Paper |
Year of Publication | 2010 |
Authors | I. Agudo, J. A. Onieva, and D. Merida |
Conference Name | XI Reunión Española sobre Criptología y Seguridad de la Información (RECSI 2010) |
Date Published | September |
Conference Location | Tarragona, Spain |
ISBN Number | 978-84-693-3304-4 |
Abstract | En la actualidad, cada vez son más frecuentes los ataques software mediante la utilización de malware o sustitución de programas (o componentes) en los repositorios a los cuales los usuarios finales (o máquinas) acceden. Esta situación se ve de alguna manera acentuada con el dinamismo existente en la programación y ejecución de estos componentes, en la que distintos desarrolladores pueden participar para desplegar un determinado servicio o parte de él. Por ello, en este artículo se presenta una solución para la distribución de código de forma segura usando OpenID y firmas con certificados de clave pública de corta duración. De esta forma, se consigue un compromiso de seguridad que permite distribuir código firmado sin la necesidad de que los desarrolladores dispongan a priori de un certificado específico. Presentamos además algunos detalles acerca de la implementación realizada para hacer realidad este diseño. |
Citation Key | Agudo2010 |
Distribución segura de componentes software basada en OpenID
Paper File:
https://nics.uma.es:8082/sites/default/files/papers/Agudo2010.pdf