| dc.contributor.author | Hovila, Pauliina | |
| dc.date.accessioned | 2021-06-18T09:00:02Z | |
| dc.date.available | 2021-06-18T09:00:02Z | |
| dc.date.issued | 2021 | - |
| dc.identifier.uri | http://www.theseus.fi/handle/10024/503749 | |
| dc.description.abstract | Opinnäytetyön tarkoituksena oli tarkastella turvallista yhdyskäytävätoteutusta, jonka toteutukseen opinnäytetyöntekijä osallistui työhön liittyvässä asiakasprojektissa. Yhdyskäytävä toteutettiin osana isompaa ohjelmistokehitysprojektia, joka asetti tarkat vaatimukset toteutuksen tietoturvalle. Turvallisen yhdyskäytävän tarkoituksena oli suodattaa sovelluskokonaisuudessa välitettyä tietoa kahden eri turvaluokitellun ympäristön välillä. Näin yhdyskäytävä pystyy estämään korkeamman turvaluokituksen ympäristön tiedon pääsyn matalamman turvaluokituksen ympäristöön käyttäen alkiotunnistukseen perustuvaa sisällönsuodatusratkaisua.
Sovellus toteutettiin muusta sovelluskokonaisuudesta erillisenä Spring Boot -sovelluksena, jossa välitettyjä viestejä suodatettiin sisällönsuodatussovelluksen lisäksi verkkotason suojauksella muun muassa IP-rajauksella. Toteuttamalla rajausta sekä sovellus- että verkkotasolla ympäristö saavutti projektilta vaaditun turvaluokitustason. Ottaen huomioon useimpien yhdyskäytäväratkaisuiden tunnetut heikkoudet, yhdensuuntaisen liikenteen ratkaisuiden vaatimat sovellusmuutokset ja laiteperusteisten ratkaisuiden rajallisuudet, alkiotunnistukseen perustuva ratkaisu oli oikea valinta kyseiseen tarpeeseen ja vaatimuksiin. | fi |
| dc.description.abstract | The purpose of this thesis was to examine the implemented secure gateway solution. The gateway was implemented as part of a larger software development project, which set strict requirements for the information security of the application. The purpose of the secure gateway was to filter the transmitted messages within the application environment that covered two different security classification levels to prevent higher level environment information reaching lower-level environment using filtering based on object identification.
Application was implemented separately from the rest of the applications as a standalone Spring Boot application, where transmitted messages were filtered in the content filtering application as well as in the network level using IP restrictions. Using filtering both in application and network levels the environment reached the required security classification. Considering the known weaknesses of most other gateway solutions, application modifications needed for the one-way communication solutions and the limitations of hardware solutions, object identification-based solution was the correct selection in this particular need and requirements. | en |
| dc.language.iso | fin | - |
| dc.rights | fi=All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.|sv=All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.|en=All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.| | - |
| dc.title | Turvallinen yhdyskäytäväratkaisu | - |
| dc.type.ontasot | fi=AMK-opinnäytetyö|sv=YH-examensarbete|en=Bachelor's thesis| | - |
| dc.identifier.urn | URN:NBN:fi:amk-2021061816325 | - |
| dc.subject.specialization | Ohjelmistotekniikka | - |
| dc.subject.degreeprogram | fi=Tieto- ja viestintätekniikka|sv=Informations- och kommunikationsteknik|en=Information and Communications Technology| | - |
| dc.subject.yso | tieto- ja viestintätekniikka | - |
| dc.subject.yso | opinnäytteet | - |
| dc.subject.yso | tietoliikenne | - |
| dc.subject.yso | turvallisuus | - |
| dc.subject.yso | sisällönsuodatus | - |
| dc.subject.yso | ohjelmistokehitys | - |
| dc.subject.yso | ohjelmistosuunnittelu | - |
| dc.relation.contractor | Solita Oy | - |
| dc.subject.discipline | Tieto- ja viestintätekniikan tutkinto-ohjelma | - |
| annif.suggestions.links | http://www.yso.fi/onto/yso/p20743|http://www.yso.fi/onto/yso/p1380|http://www.yso.fi/onto/yso/p5446|http://www.yso.fi/onto/yso/p7349|http://www.yso.fi/onto/yso/p3056|http://www.yso.fi/onto/yso/p7413|http://www.yso.fi/onto/yso/p38229|http://www.yso.fi/onto/yso/p26882|http://www.yso.fi/onto/yso/p23049|http://www.yso.fi/onto/yso/p20652 | fi |