Näytä suppeat kuvailutiedot

One-Time Password Implementation for Two-Factor Authentication

Kuhmonen, Sami (2017)

dc.contributor.authorKuhmonen, Sami-
dc.date.accessioned2017-03-22T10:47:40Z
dc.date.available2017-03-22T10:47:40Z
dc.date.issued2017-
dc.identifier.uriURN:NBN:fi:amk-201703213561-
dc.identifier.urihttp://www.theseus.fi/handle/10024/123782
dc.description.abstractThe purpose of this work is to present different ways of implementing two-factor authentication for an online biobank system and implement one such system both on the server side and as a mobile application. First the threats against medical systems are presented showing the reasoning for greater security. The type of information stored in these systems and the desirability of the information for attackers is explained. General legislation is presented by examples from the United States of America as well as Finland. Then the possible authentication methods and basic cryptography are explained. The chosen implementation is shown with the algorithms used. The work succeeded in implementing the system using time-based one-time passwords as presented in existing work but extending it by using newer cryptographic methods and longer passwords to enhance the security even further. A few further enhancements are explained that could be implemented in the future.en
dc.description.abstractTyön tarkoitus on esittää toteutusvaihtoehtoja kaksivaiheiseen autentikointiin verkkopohjaisessa biopankkijärjestelmässä ja toteuttaa yksi näistä sekä palvelinpuolella että mobiiliapplikaationa. Ensin esitellään lääketieteellisten järjestelmien uhkia sekä syitä parempaan turvallisuuteen johtuen talletettavien tietojen arkaluonteisuudesta sekä tietojen kiinnostavuudesta hyökkääjille. Aiheeseen liittyvää lainsäädäntöä käydään läpi Suomen ja Amerikan Yhdysvaltojen osalta. Mahdollisia autentikaatiotapoja selitetään sekä annetaan perustietoja kryptografisista menetelmistä. Esitetään valittu toteutus ja käytetyt algoritmit. Kertakäyttöiset salasanat toteutettiin aikapohjaisina aiemmin esitettyjen määritelmien mukaisesti, mutta käyttäen uudempia kryptografisia menetelmiä ja pitempiä salasanoja parantaen turvallisuutta entisestään. Muutamia mahdollisia jatkokehitysaiheita esitetään.fi
dc.language.isoeng-
dc.publisherMetropolia Ammattikorkeakoulu-
dc.rightsAll rights reserved-
dc.titleOne-Time Password Implementation for Two-Factor Authenticationen
dc.type.ontasotfi=AMK-opinnäytetyö|sv=YH-examensarbete|en=Bachelor's thesis|
dc.identifier.dscollection10024/236-
dc.organizationMetropolia Ammattikorkeakoulu-
dc.contributor.organizationMetropolia Ammattikorkeakoulu-
dc.subject.keywordauthentication-
dc.subject.keywordtwo-factor-
dc.subject.keywordone-time passwords-
dc.subject.keywordautentikointi-
dc.subject.keywordkaksivaiheinen tunnistaminen-
dc.subject.keywordkertakäyttösalasanat-
dc.subject.degreeprogramfi=Hyvinvointiteknologia|sv=Välfärdsteknologi|en=Welfare technology|-
dc.subject.disciplineHyvinvointiteknologian koulutusohjelma-


Tiedostot

Thumbnail

Viite kuuluu kokoelmiin:

Näytä suppeat kuvailutiedot