Please use this identifier to cite or link to this item: https://repositorio.ufjf.br/jspui/handle/ufjf/19900
Files in This Item:
File Description SizeFormat 
lucianofernandesdarocha.pdfPDF/A3.77 MBAdobe PDFThumbnail
View/Open
Full metadata record
DC FieldValueLanguage
dc.contributor.advisor1Silva, Edelberto Franco-
dc.contributor.advisor1Latteshttp://lattes.cnpq.br/3987091765361506pt_BR
dc.contributor.referee1Vieira, Alex Borges-
dc.contributor.referee1Latteshttp://lattes.cnpq.br/9037224811267705pt_BR
dc.contributor.referee2Faustino, Jean Carlo-
dc.contributor.referee2Latteshttp://lattes.cnpq.br/9464988436162691pt_BR
dc.contributor.referee3Mello, Emerson Ribeiro de-
dc.contributor.referee3Latteshttp://lattes.cnpq.br/1478274711167428pt_BR
dc.creatorRocha, Luciano Fernandes da-
dc.creator.Latteshttp://lattes.cnpq.br/5610162289114413pt_BR
dc.date.accessioned2026-01-06T11:29:01Z-
dc.date.available2025-12-19-
dc.date.available2026-01-06T11:29:01Z-
dc.date.issued2025-10-03-
dc.identifier.urihttps://repositorio.ufjf.br/jspui/handle/ufjf/19900-
dc.description.abstractThe increasing vulnerability of widely-used authentication protocols, such as EAPTTLS methods, especially when they utilize vulnerable algorithms, motivates the search for more secure alternatives for federated networks like eduroam. In the context of the Brazilian academic infrastructure operated by RNP, traditional authentication methods based on EAP-TTLS with a username and password pose significant security risks. The state of the art points to EAP-TLS, which employs digital certificates for mutual authentication, as a more robust solution. However, the literature lacks quantitative performance evaluations on the impact of adopting certificates from a national Public Key Infrastructure (PKI), such as ICPEdu, in this scenario. This dissertation proposes an empirical comparative evaluation between the EAP-TLS method using ICPEdu certificates and the traditional EAP-TTLS/PAP. The qualitative results demonstrate a substantial increase in security with the adoption of EAP-TLS, which eliminates susceptibility to attacks such as credential theft. Quantitatively, the experiments, conducted in a controlled environment, revealed that authentication via EAP-TLS with ICPEdu certificates generated 29% more packet volume and a total accumulated authentication time approximately 4% longer than the legacy method. This provides concrete data to analyze the trade-off between enhanced security and network performance.pt_BR
dc.description.resumoA crescente fragilidade de protocolos de autenticação amplamente utilizados, como os métodos EAP-TTLS, especialmente quando utilizam algoritmos vulneráveis, motiva a busca por alternativas mais seguras para redes federadas como a eduroam. No contexto da infraestrutura acadêmica brasileira operada pela RNP, os métodos tradicionais de autenticação baseados em EAP-TTLS com usuário e senha apresentam riscos de segurança significativos. O estado da arte aponta para o EAP-TLS, que emprega certificados digitais para autenticação mútua, como solução mais robusta. No entanto, a literatura carece de avaliações quantitativas do desempenho sobre o impacto da adoção de certificados de uma Infraestrutura de Chaves Públicas (PKI) nacional, como a ICPEdu, nesse cenário. Esta dissertação propõe uma avaliação empírica comparativa entre o método EAP-TLS, que utiliza certificados ICPEdu, e o tradicional EAP-TTLS/PAP. Os resultados qualitativos demonstram um incremento substancial na segurança com a adoção do EAP-TLS, eliminando a suscetibilidade a ataques de roubo de credenciais, por exemplo. Quantitativamente, os experimentos, conduzidos em um ambiente controlado, revelaram que a autenticação via EAP-TLS com certificados ICPEdu gerou um volume de pacotes 29% superior e um tempo total de autenticação acumulado aproximadamente 4% maior em comparação ao método legado, o que fornece dados concretos para a análise sobre o equilíbrio entre o reforço na segurança e o impacto no desempenho da rede.pt_BR
dc.languageporpt_BR
dc.publisherUniversidade Federal de Juiz de Fora (UFJF)pt_BR
dc.publisher.countryBrasilpt_BR
dc.publisher.departmentICE – Instituto de Ciências Exataspt_BR
dc.publisher.programPrograma de Pós-graduação em Ciência da Computaçãopt_BR
dc.publisher.initialsUFJFpt_BR
dc.rightsAcesso Abertopt_BR
dc.rightsAttribution-NonCommercial 3.0 Brazil*
dc.rights.urihttp://creativecommons.org/licenses/by-nc/3.0/br/*
dc.subjectEAP-TLSpt_BR
dc.subjectEduroampt_BR
dc.subjectRADIUSpt_BR
dc.subjectICPEdupt_BR
dc.subjectGestão de identidade e acessopt_BR
dc.subjectIdentity and access managementpt_BR
dc.subject.cnpqCNPQ::CIENCIAS EXATAS E DA TERRApt_BR
dc.titleO impacto da autenticação mútua e simultânea com certificados X.509 no âmbito do eduroampt_BR
dc.typeDissertaçãopt_BR
Appears in Collections:Mestrado em Ciência da Computação (Dissertações)



This item is licensed under a Creative Commons License Creative Commons