Sovelluskerroksen palvelunestohyökkäykset ja niiltä suojautuminen

Palvelunestohyökkäykset ovat olleet vakava uhka tietoverkoille jo vuosikymmenten ajan. Palvelunestohyökkäysten kehittyminen on johtanut uuden tyyppisten hyökkäysten kehittymiseen, joita kutsutaan sovelluskerroksen palvelunestohyökkäyksiksi. Sovelluskerroksen palvelunestohyökkäykset eivät vaadi aikai...

Full description

Bibliographic Details
Main Author: Neero, Markus
Other Authors: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Format: Master's thesis
Language:fin
Published: 2023
Subjects:
Online Access: https://jyx.jyu.fi/handle/123456789/87016
_version_ 1826225685808545792
author Neero, Markus
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_facet Neero, Markus Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä Neero, Markus Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_sort Neero, Markus
datasource_str_mv jyx
description Palvelunestohyökkäykset ovat olleet vakava uhka tietoverkoille jo vuosikymmenten ajan. Palvelunestohyökkäysten kehittyminen on johtanut uuden tyyppisten hyökkäysten kehittymiseen, joita kutsutaan sovelluskerroksen palvelunestohyökkäyksiksi. Sovelluskerroksen palvelunestohyökkäykset eivät vaadi aikaisempiin hyökkäyksiin verraten niin paljoa resursseja, ja ne ovat usein myös vaikeampia havaita. Tässä tutkielmassa on esitelty erilaisia sovelluskerroksen protokollia, niitä vastaan kehitettyjä hyökkäyksiä, sekä puolustuskeinoja näitä hyökkäyksiä vastaan. Lisäksi tutkielman tutkimusosiossa testattiin SlowHTTPTest -työkalun avulla erilaisia palvelunestohyökkäyksiä Apachen uusinta palvelinohjelmistoa vastaan ja analysoitiin, miten hyökkäykset vaikuttivat palvelimen kykyyn vastata pyyntöihin. Testauksen tuloksena voidaan todeta, että Apachen palvelinohjelmisto on vakioasetuksillaan edelleen altis sovelluskerroksen palvelunestohyökkäyksille.
first_indexed 2023-05-17T20:15:44Z
format Pro gradu
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "H\u00e4m\u00e4l\u00e4inen, Timo", "language": "", "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Neero, Markus", "language": "", "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2023-05-17T10:24:51Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2023-05-17T10:24:51Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2023", "language": "", "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/87016", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "Palvelunestohy\u00f6kk\u00e4ykset ovat olleet vakava uhka tietoverkoille jo vuosikymmenten ajan. Palvelunestohy\u00f6kk\u00e4ysten kehittyminen on johtanut uuden tyyppisten hy\u00f6kk\u00e4ysten kehittymiseen, joita kutsutaan sovelluskerroksen palvelunestohy\u00f6kk\u00e4yksiksi. Sovelluskerroksen palvelunestohy\u00f6kk\u00e4ykset eiv\u00e4t vaadi aikaisempiin hy\u00f6kk\u00e4yksiin verraten niin paljoa resursseja, ja ne ovat usein my\u00f6s vaikeampia havaita. T\u00e4ss\u00e4 tutkielmassa on esitelty erilaisia sovelluskerroksen protokollia, niit\u00e4 vastaan kehitettyj\u00e4 hy\u00f6kk\u00e4yksi\u00e4, sek\u00e4 puolustuskeinoja n\u00e4it\u00e4 hy\u00f6kk\u00e4yksi\u00e4 vastaan. Lis\u00e4ksi tutkielman tutkimusosiossa testattiin SlowHTTPTest -ty\u00f6kalun avulla erilaisia palvelunestohy\u00f6kk\u00e4yksi\u00e4 Apachen uusinta palvelinohjelmistoa vastaan ja analysoitiin, miten hy\u00f6kk\u00e4ykset vaikuttivat palvelimen kykyyn vastata pyynt\u00f6ihin. Testauksen tuloksena voidaan todeta, ett\u00e4 Apachen palvelinohjelmisto on vakioasetuksillaan edelleen altis sovelluskerroksen palvelunestohy\u00f6kk\u00e4yksille.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by Paivi Vuorio (paelvuor@jyu.fi) on 2023-05-17T10:24:51Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2023-05-17T10:24:51Z (GMT). No. of bitstreams: 0\n Previous issue date: 2023", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "55", "language": "", "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": null, "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "palvelunestohy\u00f6kk\u00e4ys", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "sovelluskerros", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "Sovelluskerroksen palvelunestohy\u00f6kk\u00e4ykset ja niilt\u00e4 suojautuminen", "language": "", "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "master thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202305173080", "language": "", "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Master\u2019s thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Pro gradu -tutkielma", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Kyberturvallisuus", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Kyberturvallisuus", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_bdcc", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.copyright", "value": "\u00a9 The Author(s)", "language": null, "element": "rights", "qualifier": "copyright", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "masterThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": "", "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietoturva", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "tietoverkot", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "protokollat", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "Apache", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}]
id jyx.123456789_87016
language fin
last_indexed 2025-02-18T10:54:13Z
main_date 2023-01-01T00:00:00Z
main_date_str 2023
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/f2c827a0-e191-4c7b-9fd3-a4eba1d085d2\/download","text":"URN:NBN:fi:jyu-202305173080.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2023
record_format qdc
source_str_mv jyx
spellingShingle Neero, Markus Sovelluskerroksen palvelunestohyökkäykset ja niiltä suojautuminen palvelunestohyökkäys sovelluskerros Kyberturvallisuus 601 tietoturva tietoverkot protokollat Apache
title Sovelluskerroksen palvelunestohyökkäykset ja niiltä suojautuminen
title_full Sovelluskerroksen palvelunestohyökkäykset ja niiltä suojautuminen
title_fullStr Sovelluskerroksen palvelunestohyökkäykset ja niiltä suojautuminen Sovelluskerroksen palvelunestohyökkäykset ja niiltä suojautuminen
title_full_unstemmed Sovelluskerroksen palvelunestohyökkäykset ja niiltä suojautuminen Sovelluskerroksen palvelunestohyökkäykset ja niiltä suojautuminen
title_short Sovelluskerroksen palvelunestohyökkäykset ja niiltä suojautuminen
title_sort sovelluskerroksen palvelunestohyökkäykset ja niiltä suojautuminen
title_txtP Sovelluskerroksen palvelunestohyökkäykset ja niiltä suojautuminen
topic palvelunestohyökkäys sovelluskerros Kyberturvallisuus 601 tietoturva tietoverkot protokollat Apache
topic_facet 601 Apache Kyberturvallisuus palvelunestohyökkäys protokollat sovelluskerros tietoturva tietoverkot
url https://jyx.jyu.fi/handle/123456789/87016 http://www.urn.fi/URN:NBN:fi:jyu-202305173080
work_keys_str_mv AT neeromarkus sovelluskerroksenpalvelunestohyökkäyksetjaniiltäsuojautuminen