| dc.contributor.author | Kuhmonen, Sami | - |
| dc.date.accessioned | 2017-03-22T10:47:40Z | |
| dc.date.available | 2017-03-22T10:47:40Z | |
| dc.date.issued | 2017 | - |
| dc.identifier.uri | URN:NBN:fi:amk-201703213561 | - |
| dc.identifier.uri | http://www.theseus.fi/handle/10024/123782 | |
| dc.description.abstract | The purpose of this work is to present different ways of implementing two-factor authentication for an online biobank system and implement one such system both on the server side
and as a mobile application.
First the threats against medical systems are presented showing the reasoning for greater security. The type of information stored in these systems and the desirability of the information for attackers is explained. General legislation is presented by examples from the United States of America as well as Finland.
Then the possible authentication methods and basic cryptography are explained. The chosen implementation is shown with the algorithms used.
The work succeeded in implementing the system using time-based one-time passwords as presented in existing work but extending it by using newer cryptographic methods and longer
passwords to enhance the security even further. A few further enhancements are explained that could be implemented in the future. | en |
| dc.description.abstract | Työn tarkoitus on esittää toteutusvaihtoehtoja kaksivaiheiseen autentikointiin verkkopohjaisessa biopankkijärjestelmässä ja toteuttaa yksi näistä sekä palvelinpuolella että
mobiiliapplikaationa.
Ensin esitellään lääketieteellisten järjestelmien uhkia sekä syitä parempaan turvallisuuteen johtuen talletettavien tietojen arkaluonteisuudesta sekä tietojen kiinnostavuudesta
hyökkääjille. Aiheeseen liittyvää lainsäädäntöä käydään läpi Suomen ja Amerikan Yhdysvaltojen osalta.
Mahdollisia autentikaatiotapoja selitetään sekä annetaan perustietoja kryptografisista menetelmistä. Esitetään valittu toteutus ja käytetyt algoritmit.
Kertakäyttöiset salasanat toteutettiin aikapohjaisina aiemmin esitettyjen määritelmien mukaisesti, mutta käyttäen uudempia kryptografisia menetelmiä ja pitempiä salasanoja parantaen turvallisuutta entisestään. Muutamia mahdollisia jatkokehitysaiheita esitetään. | fi |
| dc.language.iso | eng | - |
| dc.publisher | Metropolia Ammattikorkeakoulu | - |
| dc.rights | All rights reserved | - |
| dc.title | One-Time Password Implementation for Two-Factor Authentication | en |
| dc.type.ontasot | fi=AMK-opinnäytetyö|sv=YH-examensarbete|en=Bachelor's thesis| | |
| dc.identifier.dscollection | 10024/236 | - |
| dc.organization | Metropolia Ammattikorkeakoulu | - |
| dc.contributor.organization | Metropolia Ammattikorkeakoulu | - |
| dc.subject.keyword | authentication | - |
| dc.subject.keyword | two-factor | - |
| dc.subject.keyword | one-time passwords | - |
| dc.subject.keyword | autentikointi | - |
| dc.subject.keyword | kaksivaiheinen tunnistaminen | - |
| dc.subject.keyword | kertakäyttösalasanat | - |
| dc.subject.degreeprogram | fi=Hyvinvointiteknologia|sv=Välfärdsteknologi|en=Welfare technology| | - |
| dc.subject.discipline | Hyvinvointiteknologian koulutusohjelma | - |