Hyppää sisältöön
    • Suomeksi
    • In English
  • Suomeksi
  • In English
  • Kirjaudu
Näytä aineisto 
  •   Etusivu
  • 1. Kirjat ja opinnäytteet
  • Kandidaatin tutkielmat (rajattu näkyvyys)
  • Näytä aineisto
  •   Etusivu
  • 1. Kirjat ja opinnäytteet
  • Kandidaatin tutkielmat (rajattu näkyvyys)
  • Näytä aineisto
JavaScript is disabled for your browser. Some features of this site may not work without it.

Sähköpostin turvallisuusprotokolliin liittyvät ongelmatekijät

Mäkelä, Wille (2024-04-03)

Sähköpostin turvallisuusprotokolliin liittyvät ongelmatekijät

Mäkelä, Wille
(03.04.2024)
Katso/Avaa
Makela_Wille_opinnayte.pdf (466.5Kb)
Lataukset: 

Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.
suljettu
Näytä kaikki kuvailutiedot
Julkaisun pysyvä osoite on:
https://urn.fi/URN:NBN:fi-fe2024040314426
Tiivistelmä
Sähköpostiviestin otsaketiedot sisältävät yksilöivää tietoa muun muassa viestin osallisista ja tapahtuneesta tiedonsiirrosta. Otsaketietoja on mahdollista väärentää eri syistä, joita voivat olla muun muassa roskapostitus tai petollinen toiminta. Otsaketietoja muokkaamalla on mahdollista väärentää sähköpostiviestin lähettäjä näyttäytymään vastaanottajalle väärältä. Sähköpostin lähettämiseen käytetään yleisesti standardiksi muodostunutta protokollaa Simple Mail Transfer Protocol (SMTP). SMTP ei itsessään sisällä mekanismia sähköpostiviestin lähettäjän varmentamiseen, vaan se mahdollistaa viestin otsaketietojen väärentämisen. Viestin lähettäjän varmentamista sekä ei-toivottujen viestien käsittelemistä varten on kehitetty muita protokollia, joista tunnetuimpia ovat Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) ja Domain-based Message Authentication, Reporting and Conformance (DMARC). Näiden protokollien tarkoituksena on parantaa sähköpostin turvallisuutta. Ratkaisuja pidetään yleisesti toimivina keinoina väärennetyn sähköpostin torjumiseen, mutta siitä huolimatta väärennetyt sähköpostiviestit aiheuttavat vuosittain maailmanlaajuisesti merkittäviä vahinkoja. Kirjallisuuskatsauksena toteutetussa tutkielmassa selvitettiin syitä siihen, miksi olemassa olevat turvallisuusprotokollat eivät ole poistaneet väärennettyjen sähköpostiviestien aiheuttamia ongelmia. Erilaisia ja perusteltuja syitä löytyi useita. Merkittävimmäksi syyksi nousi turvallisuusprotokollien alhainen käyttöaste. Lisäksi käyttöönotettujen protokollien asetusten määrittämisessä havaittiin puutteita. Vaikka protokollat koetaankin hyödyllisiksi, ei niiden koeta poistavan viestien väärentämisestä aiheutuvaa ongelmaa kokonaan. Tutkielmassa löydettiin myös protokollien varsinaiseen toimintaan liittyviä ongelmia ja puutteita. Sähköpostin turvallisuuden parantamiseksi on tehty toimia lainsäädännöllisin keinoin. Lisäksi suuret sähköpostipalveluntarjoajat ovat muuttaneet sähköpostikäytäntöjään ja ohjeistaneet tiukempiin turvallisuuskäytäntöihin. Tiedostettuja ongelmia pyritään korjaamaan uusien protokollien avulla. Niiden käyttöönottaminen ja levittäminen laajalle yleisölle on kuitenkin haastavaa ja hidasta.
Kokoelmat
  • Kandidaatin tutkielmat (rajattu näkyvyys) [897]

Turun yliopiston kirjasto | Turun yliopisto
julkaisut@utu.fi | Tietosuoja | Saavutettavuusseloste
 

 

Tämä kokoelma

JulkaisuajatTekijätNimekkeetAsiasanatTiedekuntaLaitosOppiaineYhteisöt ja kokoelmat

Omat tiedot

Kirjaudu sisäänRekisteröidy

Turun yliopiston kirjasto | Turun yliopisto
julkaisut@utu.fi | Tietosuoja | Saavutettavuusseloste