Designing a Secure Account Management System
Miettinen, Eemeli (2014)
Miettinen, Eemeli
Metropolia Ammattikorkeakoulu
2014
All rights reserved
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-2014120818916
https://urn.fi/URN:NBN:fi:amk-2014120818916
Tiivistelmä
Kiuru MSSP on Methics Oy:n tuote mobiilivarmennepalveluiden tarjoamiseen. Se on web-palvelinpohjainen ohjelmisto, joka perustuu European Telecommunication Standards Instituten (ETSI) standardeihin.
Tämän projektin tarkoitus oli korvata ja laajentaa Kiuru MSSP:ssä jo olemassa olevia tilinhallintasovelluksia turvallisilla sovellusratkaisuilla. Raportissa kuvataan järjestelmän arkkitehtuuri, sen toteuttamiseen liittyviä komponentteja ja käytettyjä teknologioita.
Työssä yhdistettiin olemassaolevat MReg (Mobile Signature Service Registration) -rajapinta ja REST API -palvelin uudella komponentilla, nimeltään Admin API. Admin API sisältää roolipohjaisen käyttöoikeuksien hallinnan ja käyttötapausten toteutuksen, jolla voidaan yhdistää olemassa olevia MReg-operaatioita.
Työssä käytetyt teknologiat osottautuivat erittäin tehokkaiksi. Erityisesti REST-pohjainen rajapinta helpottaa palvelun hallinnan integrointia aiemmin käytettyihin teknologioihin verrattuna.
Tuotetun järjestelmän avulla onnistuttiin yksinkertaistamaan sekä verkkopohjaisten että komentorivipohjaisten työkalujen tuottamista. Käyttäjien valtuuttaminen eri operaatioille tuli yhdenmukaiseksi ja se toteutettiin yleisesti hyväksytyillä ohjelmistoratkaisuilla. Tuotettu web-käyttöliittymä toimii esimerkkinä ja mahdollisena alustana web-palveluiden jatkokehityksessä.
Ratkaisun arkkitehtuurissa käytettiin yleisiä vastaavissa sovellusympäristössä käytettyjä tietoturvaratkaisuja. Lopullinen toteutus koostuu modulaarisista komponenteista ja niiden välisistä hyvin määritellyistä rajapinnoista.
Tämän projektin tarkoitus oli korvata ja laajentaa Kiuru MSSP:ssä jo olemassa olevia tilinhallintasovelluksia turvallisilla sovellusratkaisuilla. Raportissa kuvataan järjestelmän arkkitehtuuri, sen toteuttamiseen liittyviä komponentteja ja käytettyjä teknologioita.
Työssä yhdistettiin olemassaolevat MReg (Mobile Signature Service Registration) -rajapinta ja REST API -palvelin uudella komponentilla, nimeltään Admin API. Admin API sisältää roolipohjaisen käyttöoikeuksien hallinnan ja käyttötapausten toteutuksen, jolla voidaan yhdistää olemassa olevia MReg-operaatioita.
Työssä käytetyt teknologiat osottautuivat erittäin tehokkaiksi. Erityisesti REST-pohjainen rajapinta helpottaa palvelun hallinnan integrointia aiemmin käytettyihin teknologioihin verrattuna.
Tuotetun järjestelmän avulla onnistuttiin yksinkertaistamaan sekä verkkopohjaisten että komentorivipohjaisten työkalujen tuottamista. Käyttäjien valtuuttaminen eri operaatioille tuli yhdenmukaiseksi ja se toteutettiin yleisesti hyväksytyillä ohjelmistoratkaisuilla. Tuotettu web-käyttöliittymä toimii esimerkkinä ja mahdollisena alustana web-palveluiden jatkokehityksessä.
Ratkaisun arkkitehtuurissa käytettiin yleisiä vastaavissa sovellusympäristössä käytettyjä tietoturvaratkaisuja. Lopullinen toteutus koostuu modulaarisista komponenteista ja niiden välisistä hyvin määritellyistä rajapinnoista.