Distributed HTTP authentication in open network

dc.contributorAalto-yliopistofi
dc.contributorAalto Universityen
dc.contributor.advisorKasanen, Pertti
dc.contributor.authorJoki-Korpela, Kimmo
dc.contributor.departmentTietotekniikan osastofi
dc.contributor.schoolTeknillinen korkeakoulufi
dc.contributor.schoolHelsinki University of Technologyen
dc.contributor.supervisorSaikkonen, Heikki
dc.date.accessioned2020-12-03T21:04:24Z
dc.date.available2020-12-03T21:04:24Z
dc.date.issued1997
dc.description.abstractAvoimissa verkoissa pyritään tarjoamaan monenlaista palvelua. Yhteisöt ja yritykset tiedottavat omasta toiminnastaan, markkinoivat omia tuotteitaan ja pyrkivät vuorovaikutukseen kumppaniensa kanssa. Monet palvelut ovat julkisia ja niiden käyttö on täysin vapaata. Jos palvelu on arkaluontoista tai palvelu halutaan tietystä syystä järjestää vain tiettyjen käyttäjien ulottuville, käyttäjät pitää tunnistaa. Esimerkiksi avoimessa verkossa toimivalle lääkäripalstalle kuka tahansa voi lähettää kysymyksiä, mutta vain tunnistetut lääkärit voivat lähettää vastauksia. HTTP on yleisin avoimissa verkoissa toimiva protokolla. Palveluiden käyttö HTTP:n avulla on muodostunut kansanomaiseksi tavaksi käyttää verkkoa. HTTP sisältää yleisen autentikointimekanismin ja perusautentikoinnin. Kuitenkin perusautentikoinnin ongelmana on sen turvattomuus ja soveltumattomuus nykyisiin arkkitehtuureihin. Loppukäyttäjän pitää muistaa lukemattomia tunnistetietoja erilaisiin palveluihin. Toisaalta jokaisen palveluntuottajan pitää ylläpitää omia käyttäjätietojaan omassa järjestelmässään, mikä ei välttämättä ole järkevin ratkaisu. Verkko-operaattori tarjoaa loppukäyttäjille verkon peruspalvelut, joihin sisältyy käyttäjien hallinta. Verkko-operaattori voi tarjota autentikointipalvelua palvelun tuottajille, jotka voivat keskittyä palvelun kehittämiseen. Työssä esitetään useita valmiita autentikointiprotokollia ja tutkitaan niiden soveltuvuutta HTTP:n käyttöön. Tiedon suojaus ja salaus eri protokollissa vaihtelee suuresti. Siksi erityistä huomiota kiinnitetään protokollan käytön rajoituksiin, jotka perustuvat palveluntarjoajan ja verkko-operaattorin eriluonteisiin tehtäviin. Työssä kuvataan yksi autentikointimalli, jonka toimivuutta tarkastellaan formaalein menetelmin. Myös autentikointitietojen suojausta ja ylläpitoon esitetään ratkaisuja.fi
dc.format.extentiv + 59
dc.identifier.urihttps://aaltodoc.aalto.fi/handle/123456789/85575
dc.identifier.urnURN:NBN:fi:aalto-2020120344413
dc.language.isofien
dc.programme.majorTietojenkäsittelyoppifi
dc.programme.mcodeTik-76fi
dc.rights.accesslevelclosedAccess
dc.subject.keywordauthenticationen
dc.subject.keywordHTTPfi
dc.subject.keyworddistributed systemen
dc.subject.keywordautentikointifi
dc.subject.keywordInterneten
dc.subject.keywordhajautettu järjestelmäfi
dc.subject.keywordWorld-Wide Webfi
dc.subject.keywordWWWfi
dc.subject.keywordInternetfi
dc.titleDistributed HTTP authentication in open networken
dc.titleHajautettu HTTP-autentikointi avoimessa verkossafi
dc.type.okmG2 Pro gradu, diplomityö
dc.type.ontasotMaster's thesisen
dc.type.ontasotPro gradu -tutkielmafi
dc.type.publicationmasterThesis
local.aalto.digiauthask
local.aalto.digifolderAalto_37257
local.aalto.idinssi12859
local.aalto.openaccessno

Files