Authenticating users through a Security Token Service : Translation of user credentials
Lindqvist, Carolina (2013)
Lindqvist, Carolina
Arcada - Nylands svenska yrkeshögskola
2013
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-201302031986
https://urn.fi/URN:NBN:fi:amk-201302031986
Tiivistelmä
Opinnäytteen tarkoitus on tutkia käyttäjätietojen muuntamista muodosta toiseen verkkopalvelun avulla. Pääaiheena on käyttäjätunnuksen ja salasanan kääntäminen varmennemuotoon (X509). Ohjelmisto jonka avulla prosessi toteutetaan koostuu asiakasohjelmasta sekä (muunnettuja) käyttäjätietoja myöntävästä verkkopalvelusta (Security Token Service) joita työssä kuvataan tarkasti. Asiakasohjelmaa laajennettiin lopputyön osana. Asiakasohjelmiston kehitys aloitettiin kesällä 2012, osana kirjoittajan työharjoittelua Helsinki Institute of Physicsin teknologiaohjelmassa European Organization for Nuclear Researchissa (CERN). Teoriapuoli perustuu standardeihin joita käytetään verkkopalveluissa sekä ajankohtaiseen tutkimukseen.
Työ näyttää miten tunnistautumistietoja voi muuttaa yhdestä muodosta toiseen. Tähän sisältyy kattava esittely teoriasta johon muuntamisprosessi perustuu. Asiakasohjelma on myös laajennettu tukemaan toisentyyppistä tunnistatumistieoa. Osia ohjelmakirjastosta on julkaistu avoimelle yhteisölle. Lopputulos ovat, että käyttäjätietojen muuntamista voi käyttää työkaluna parantamaan verkkopalvelujen käyttäjäystävällisyyttä, myös niin, että tietoturva huomioidaan. Suurten organisaatioiden sisällä on tämän tekniikan avulla myös mahdollista tunnistaa käyttäjiä vieraista, luotettavista organisaatioista. Näin yhteistyö ja resurssien yhteiskäyttö helpottuu.
Työ näyttää miten tunnistautumistietoja voi muuttaa yhdestä muodosta toiseen. Tähän sisältyy kattava esittely teoriasta johon muuntamisprosessi perustuu. Asiakasohjelma on myös laajennettu tukemaan toisentyyppistä tunnistatumistieoa. Osia ohjelmakirjastosta on julkaistu avoimelle yhteisölle. Lopputulos ovat, että käyttäjätietojen muuntamista voi käyttää työkaluna parantamaan verkkopalvelujen käyttäjäystävällisyyttä, myös niin, että tietoturva huomioidaan. Suurten organisaatioiden sisällä on tämän tekniikan avulla myös mahdollista tunnistaa käyttäjiä vieraista, luotettavista organisaatioista. Näin yhteistyö ja resurssien yhteiskäyttö helpottuu.