Käyttöoikeuksien ja tietojen näkyvyyden hallinta verkkosovelluksissa

dc.contributor.authorAarnio, Petri
dc.contributor.departmentfi=Tietotekniikan laitos|en=Department of Computing|
dc.contributor.facultyfi=Teknillinen tiedekunta|en=Faculty of Technology|
dc.contributor.studysubjectfi=Tietojenkäsittelytieteet|en=Computer Science|
dc.date.accessioned2026-04-29T21:50:59Z
dc.date.issued2026-04-08
dc.description.abstractVerkkosovellus on tietojärjestelmä, jota voidaan käyttää internet-verkkoyhteyden välityksellä käyttäen joko verkkoselainta tai erillistä asiakasohjelmaa. Monen käyttäjän verkkosovelluksissa tietoturva on olennainen osa järjestelmän suunnittelua. Tietoturva on laaja kokonaisuus, mutta tässä tutkielmassa keskitytään käyttäjähallinnan tutkimiseen, eli miten voidaan hallinnoida käyttäjien käyttöoikeuksia ja tietojen näkyvyyttä erilaisilla pääsynhallintamalleilla. Tutkielmassa selvitetään kirjallisuuskatsauksen keinoin, millaisia yleisesti käytettyjä käyttöoikeuksien ja tietojen näkyvyyden hallintamalleja on olemassa, ja millaisten kriteerien perusteella voidaan sopiva käyttöoikeusmalli valita. Lähdejulkaisuista löytyvät lukuisat pääsynhallintamallit viittaavat yleisesti neljään kantamalliin. Nämä perinteiset pääsynhallintamallit ovat harkinnnavarainen (DAC), pakollinen (MAC), roolipohjainen (RBAC) ja attribuuttipohjainen (ABAC) pääsynhallintamalli. Näiden mallien toimintaperiaatteiden selvityksestä saadaan myös lista kriteereistä, joita voidaan käyttää verkkosovelluksen pääsynhallintamallia sunnitellessa. Vaikka kaikkiin järjestelmiin sopivaa yleistä mallia ei ole olemassa, niin RBAC on edelleen eniten käytössä. Verkkosovellukselle sopivan pääsynhallintamallin valinnan pitää kuitenkin pohjautua tarkkaan analyysiin verkkosovelluksen toiminnallisista ja tietoturvavaatimuksista.
dc.format.extent33
dc.identifier.urihttps://www.utupub.fi/handle/11111/59848
dc.identifier.urnURN:NBN:fi-fe2026042029630
dc.language.isofin
dc.rightsfi=Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.|en=This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.|
dc.rights.accessrightsavoin
dc.subjectverkkosovellus
dc.subjecttietoturva
dc.subjectpääsynhallinta
dc.subjectDAC
dc.subjectMAC
dc.subjectRBAC
dc.subjectABAC
dc.titleKäyttöoikeuksien ja tietojen näkyvyyden hallinta verkkosovelluksissa
dc.type.ontasotfi=Kandidaatintutkielma|en=Bachelor's thesis|

Tiedostot

Näytetään 1 - 1 / 1
Ladataan...
Name:
Petri_Aarnio_opinnayte.pdf
Size:
380.89 KB
Format:
Adobe Portable Document Format