Web Services -verkkopalveluiden tietoturvauhat ja -vaateet

Tietojärjestelmätieteen kandidaatintutkielma / Jussi Rajala Jyväskylä: Jyväskylän yliopisto, 2007, 31 s. Kandidaatintutkielma Tämän tutkielman tavoite on kartoittaa Web Services verkkopalveluita kohtaan kohdistuvia tietoturvavaateita ja tietoturvauhkia. Tutkielmassa käsitellyt tietoturvauhat r...

Täydet tiedot

Bibliografiset tiedot
Päätekijä: Rajala, Jussi
Muut tekijät: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, University of Jyväskylä, Jyväskylän yliopisto
Aineistotyyppi: Kandityö
Kieli:fin
Julkaistu: 2007
Aiheet:
Linkit: https://jyx.jyu.fi/handle/123456789/19941
Kuvaus
Yhteenveto:Tietojärjestelmätieteen kandidaatintutkielma / Jussi Rajala Jyväskylä: Jyväskylän yliopisto, 2007, 31 s. Kandidaatintutkielma Tämän tutkielman tavoite on kartoittaa Web Services verkkopalveluita kohtaan kohdistuvia tietoturvavaateita ja tietoturvauhkia. Tutkielmassa käsitellyt tietoturvauhat rajataan käsittämään Web Services verkkopalveluiden ominaisuuksiin liittyviin uhkiin. Tietoturvauhat, jotka johtuvat järjestelmien alustasta tai muista seikoista jätetään käsittelyn ulkopuolelle. Tutkimusmenetelmänä on kirjallisuuskatsaus. Web Services -verkkopalveluiden käyttö osana järjestelmäarkkitehtuureja yleistyy jatkuvasti. Web Services verkkopalvelujen etuna on muun muassa joustavuus, joka johtuu niiden löyhästi kytketystä ohjelmistoarkkitehtuursta. Yksi ongelma Web Services -verkkopalveluiden laajemman leviämisen tiellä on turvallisuushuolet. Vakiintuneita turvallisuustandardeja ei vielä ole. On tarpeen kehittää ja tutkia Web Services -verkkopalveluiden turvallisuutta. Tutkielmassa esitellään Web Services verkkopalveluiden arkkitehtuuri ja ominaisuudet sekä määritykset mitä niihin liittyy. Web Services verkkopalvelut rakentuvat useiden määritysten päälle, joista esitellään keskeisimmät XML-, SOAP-, WSDL- ja UDDI-määritykset. Tässä tutkielmassa pohditaan ja käsitellään Web Services verkkopalveluihin liittyviä tietoturvauhkia ja haasteita. Teknisiin yksityiskohtiin ei näiden tarkastelussa paneuduta.