Hyppää sisältöön
    • Suomeksi
    • På svenska
    • In English
  • Suomi
  • Svenska
  • English
  • Kirjaudu
Hakuohjeet
JavaScript is disabled for your browser. Some features of this site may not work without it.
Näytä viite 
  •   Ammattikorkeakoulut
  • Tampereen ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite
  •   Ammattikorkeakoulut
  • Tampereen ammattikorkeakoulu
  • Opinnäytetyöt (Avoin kokoelma)
  • Näytä viite

Verkkosovellusten tietoturva

Keskinen, Kimmo (2010)

 
Avaa tiedosto
Keskinen_Kimmo.pdf (416.7Kt)
Lataukset: 


Keskinen, Kimmo
Tampereen ammattikorkeakoulu
2010
Creative Commons License
Creative Commons Attribution-NonCommercial-ShareAlike 1.0 Suomi
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2010121518230
Tiivistelmä
Tämä opinnäytetyö tehtiin perehdytyksenä verkkosovelluksien tietoturvaan ja siinä käy­tettiin lähtökohtana PHP-sovelluskehitystä MySQL-tietokantaratkaisulla. Työn tarkoituksena oli vastata verkkosovellusten tietoturvallista kehittämistä koskevaan tutki­muskysymykseen verkkosovellusten tietoturvan eri osa-alueista kirja- ja verkkolähdekatsauksen pohjalta. Tässä tutkielmassa pyrittiin aiemman, tiukemmin raja­tun tutkimuksen jatkoksi huomioimaan kokonaisuuksia suositeltavissa ratkaisuissa.

Keskeisiä tutkimusalueita olivat muun muassa salausmenetelmät ja niiden käyttö väli­tettävän tiedon luottamuksellisuuden, eheyden ja kiistämättömyyden tukemiseksi. Salatun yhteyden muodostaminen käyttäjän selaimen ja verkkosovelluspalvelimen välil­le osoittautui myös ratkaisevaksi tekijäksi useiden eri tietoturvaratkaisujen suhteen. verkkosovellusten tietoturvan kokonaisuuteen vaikuttavat säilytettävän tiedon määrä ja luotettavuuden aste, tietosyötteiden käsittely hyökkäysten varalta ja sovelluksen käytet­tävyyden turvaaminen suoritustehokkuutta parantamalla. Työssä esiteltiin ratkaisuja evästeiden ja istuntojen vahventamiseen, HTTPS-yhteyden käyttöönottoon ja merkityk­seen, käyttäjäsyötteiden käsittelyyn sekä asiakas- että palvelinpuolen hyökkäystekniikoiden torjumiseksi, luottamukselliseen salasanojen hallintaan ja sekä verkkosovelluksen että PHP-tulkin asetustiedostojen tietoturvaan.

Yksittäiset ongelmat ja ratkaisut tietoturvallisuudessa eivät osoittautuneet teorialtaan tai käytännön ratkaisuiltaan erityisen haastaviksi. Koko tutkimuksen ajan painottuikin se, kuinka verkkosovelluksen eri osa-alueet ja haavoittuvuudet vaikuttavat toisiinsa ja kuin­ka useimpien ratkaisujen tulee heijastaa tätä kokonaistietoturvan näkemystä. Vaikuttaisi hälyttävältä, kuinka yksinkertaisia monet verkkosovelluksia koskevista ongelmista ovat, ja kuinka silti verkkokehityksen perusosaamiseen näyttäisi nykyään kuuluvan vain hy­vin osittainen tuntemus tietoturvan kokonaisosaamisesta.
 
Kokoelmat
  • Opinnäytetyöt (Avoin kokoelma)
Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste
 

Selaa kokoelmaa

NimekkeetTekijätJulkaisuajatKoulutusalatAsiasanatUusimmatKokoelmat

Henkilökunnalle

Ammattikorkeakoulujen opinnäytetyöt ja julkaisut
Yhteydenotto | Tietoa käyttöoikeuksista | Tietosuojailmoitus | Saavutettavuusseloste