Käyttäjän tunnistus verkkopalveluissa FIDO-teknologian ja monivaiheisen tunnistautumisen turvallisuus ja käytettävyys

Digitalisaation kiihtyessä arkipäiväiset palvelut ovat yhä useammin saatavilla verkkopalveluina. Näin ollen käyttäjän luotettavan tunnistuksen merkitys korostuu etenkin tietoturvakriittisissä prosesseissa, kuten terveyspalveluihin kirjautuessa, kun ihmisten välinen suora vuorovaikutus vähenee. Tekst...

Täydet tiedot

Bibliografiset tiedot
Päätekijä: Karjalainen, Eetu
Muut tekijät: Informaatioteknologian tiedekunta, Faculty of Information Technology, Informaatioteknologia, Information Technology, Jyväskylän yliopisto, University of Jyväskylä
Aineistotyyppi: Kandityö
Kieli:fin
Julkaistu: 2024
Aiheet:
Linkit: https://jyx.jyu.fi/handle/123456789/96289
_version_ 1828193197067599872
author Karjalainen, Eetu
author2 Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_facet Karjalainen, Eetu Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä Karjalainen, Eetu Informaatioteknologian tiedekunta Faculty of Information Technology Informaatioteknologia Information Technology Jyväskylän yliopisto University of Jyväskylä
author_sort Karjalainen, Eetu
datasource_str_mv jyx
description Digitalisaation kiihtyessä arkipäiväiset palvelut ovat yhä useammin saatavilla verkkopalveluina. Näin ollen käyttäjän luotettavan tunnistuksen merkitys korostuu etenkin tietoturvakriittisissä prosesseissa, kuten terveyspalveluihin kirjautuessa, kun ihmisten välinen suora vuorovaikutus vähenee. Tekstipohjaiset salasanat ovat edelleen hallitseva menetelmä käyttäjän tunnistuksessa verkkopalveluissa todennäköisesti niiden pitkän historian ansiosta, huolimatta monista turvallisuuspuutteista, joita kyseisen menetelmän käytössä on havaittu vuosien varrella. Tämän kirjallisuuskatsauksena tehdyn tutkielman tarkoituksena oli selvittää neljän vaihtoehtoisen tunnistautumismenetelmän teknisiä turvallisuusseikkoja, sekä niiden käytettävyyttä käyttäjän tunnistuksessa. Tavoitteena oli selvittää olisiko jokin menetelmä jo tarpeeksi kypsä molempien tarkasteltavien attribuuttien osalta korvaamaan tekstipohjaiset salasanat käyttäjän tunnistuksessa, sekä kuinka paljon loppukäyttäjien kokemus niiden käytettävyydestä vaikuttaa niiden hyväksyntään. Erityisenä kiinnostuksen kohteena oli se, kuinka loppukäyttäjät kokevat menetelmien teknisen turvallisuuden ja käytettävyyden yhteensovittamisen tärkeyden. Tulokset osoittavat käytettävyyden olevan merkittävämpi tekijä loppukäyttäjille kuin niiden tekninen turvallisuus huolimatta siitä, että useimmat käyttäjät ovat tietoisia käytettävyyden ja turvallisuuden välisestä käänteisestä riippuvuussuhteesta. As digitalization accelerates and more services can be found online, the importance of user authentication especially in authentication-critical processes is becoming more and more important as we interact with humans less and less. The text-based passwords reign supreme as the main part of user authentication on web services mainly because of the perceived usability of this familiar method, despite many known security weaknesses they possess. The main purpose of this paper was to gain knowledge of the technical security features and perceived usability of four alternative authentication methods already out there, by doing a literature review. The goal was to find out if there would be one or more methods mature enough to contest the text-based passwords as the new way of authentication in the future, and which factor is more important to end users: security or usability. Particular interest was in how the end users see the tradeoff between security and usability of different methods. The results implied that to the end user, the perceived usability of each authentication method is more important than the security, even though some studies show that most of the users are aware of the negative effect it usually has on security.
first_indexed 2024-07-04T20:01:01Z
format Kandityö
free_online_boolean 1
fullrecord [{"key": "dc.contributor.advisor", "value": "Saastamoinen, Anna", "language": "", "element": "contributor", "qualifier": "advisor", "schema": "dc"}, {"key": "dc.contributor.author", "value": "Karjalainen, Eetu", "language": "", "element": "contributor", "qualifier": "author", "schema": "dc"}, {"key": "dc.date.accessioned", "value": "2024-07-04T06:44:09Z", "language": null, "element": "date", "qualifier": "accessioned", "schema": "dc"}, {"key": "dc.date.available", "value": "2024-07-04T06:44:09Z", "language": null, "element": "date", "qualifier": "available", "schema": "dc"}, {"key": "dc.date.issued", "value": "2024", "language": "", "element": "date", "qualifier": "issued", "schema": "dc"}, {"key": "dc.identifier.uri", "value": "https://jyx.jyu.fi/handle/123456789/96289", "language": null, "element": "identifier", "qualifier": "uri", "schema": "dc"}, {"key": "dc.description.abstract", "value": "Digitalisaation kiihtyess\u00e4 arkip\u00e4iv\u00e4iset palvelut ovat yh\u00e4 useammin saatavilla verkkopalveluina. N\u00e4in ollen k\u00e4ytt\u00e4j\u00e4n luotettavan tunnistuksen merkitys korostuu etenkin tietoturvakriittisiss\u00e4 prosesseissa, kuten terveyspalveluihin kirjautuessa, kun ihmisten v\u00e4linen suora vuorovaikutus v\u00e4henee. Tekstipohjaiset salasanat ovat edelleen hallitseva menetelm\u00e4 k\u00e4ytt\u00e4j\u00e4n tunnistuksessa verkkopalveluissa todenn\u00e4k\u00f6isesti niiden pitk\u00e4n historian ansiosta, huolimatta monista turvallisuuspuutteista, joita kyseisen menetelm\u00e4n k\u00e4yt\u00f6ss\u00e4 on havaittu vuosien varrella. T\u00e4m\u00e4n kirjallisuuskatsauksena tehdyn tutkielman tarkoituksena oli selvitt\u00e4\u00e4 nelj\u00e4n vaihtoehtoisen tunnistautumismenetelm\u00e4n teknisi\u00e4 turvallisuusseikkoja, sek\u00e4 niiden k\u00e4ytett\u00e4vyytt\u00e4 k\u00e4ytt\u00e4j\u00e4n tunnistuksessa. Tavoitteena oli selvitt\u00e4\u00e4 olisiko jokin menetelm\u00e4 jo tarpeeksi kyps\u00e4 molempien tarkasteltavien attribuuttien osalta korvaamaan tekstipohjaiset salasanat k\u00e4ytt\u00e4j\u00e4n tunnistuksessa, sek\u00e4 kuinka paljon loppuk\u00e4ytt\u00e4jien kokemus niiden k\u00e4ytett\u00e4vyydest\u00e4 vaikuttaa niiden hyv\u00e4ksynt\u00e4\u00e4n. Erityisen\u00e4 kiinnostuksen kohteena oli se, kuinka loppuk\u00e4ytt\u00e4j\u00e4t kokevat menetelmien teknisen turvallisuuden ja k\u00e4ytett\u00e4vyyden yhteensovittamisen t\u00e4rkeyden. Tulokset osoittavat k\u00e4ytett\u00e4vyyden olevan merkitt\u00e4v\u00e4mpi tekij\u00e4 loppuk\u00e4ytt\u00e4jille kuin niiden tekninen turvallisuus huolimatta siit\u00e4, ett\u00e4 useimmat k\u00e4ytt\u00e4j\u00e4t ovat tietoisia k\u00e4ytett\u00e4vyyden ja turvallisuuden v\u00e4lisest\u00e4 k\u00e4\u00e4nteisest\u00e4 riippuvuussuhteesta.", "language": "fi", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.abstract", "value": "As digitalization accelerates and more services can be found online, the importance of user authentication especially in authentication-critical processes is becoming more and more important as we interact with humans less and less. The text-based passwords reign supreme as the main part of user authentication on web services mainly because of the perceived usability of this familiar method, despite many known security weaknesses they possess. The main purpose of this paper was to gain knowledge of the technical security features and perceived usability of four alternative authentication methods already out there, by doing a literature review. The goal was to find out if there would be one or more methods mature enough to contest the text-based passwords as the new way of authentication in the future, and which factor is more important to end users: security or usability. Particular interest was in how the end users see the tradeoff between security and usability of different methods. The results implied that to the end user, the perceived usability of each authentication method is more important than the security, even though some studies show that most of the users are aware of the negative effect it usually has on security.", "language": "en", "element": "description", "qualifier": "abstract", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Submitted by Miia Hakanen (mihakane@jyu.fi) on 2024-07-04T06:44:08Z\nNo. of bitstreams: 0", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.description.provenance", "value": "Made available in DSpace on 2024-07-04T06:44:09Z (GMT). No. of bitstreams: 0\n Previous issue date: 2024", "language": "en", "element": "description", "qualifier": "provenance", "schema": "dc"}, {"key": "dc.format.extent", "value": "23", "language": "", "element": "format", "qualifier": "extent", "schema": "dc"}, {"key": "dc.language.iso", "value": "fin", "language": null, "element": "language", "qualifier": "iso", "schema": "dc"}, {"key": "dc.rights", "value": "In Copyright", "language": "en", "element": "rights", "qualifier": null, "schema": "dc"}, {"key": "dc.subject.other", "value": "k\u00e4ytt\u00e4j\u00e4n tunnistus", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "FIDO", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.subject.other", "value": "monivaiheinen tunnistautuminen", "language": "", "element": "subject", "qualifier": "other", "schema": "dc"}, {"key": "dc.title", "value": "K\u00e4ytt\u00e4j\u00e4n tunnistus verkkopalveluissa : FIDO-teknologian ja monivaiheisen tunnistautumisen turvallisuus ja k\u00e4ytett\u00e4vyys", "language": "", "element": "title", "qualifier": null, "schema": "dc"}, {"key": "dc.type", "value": "bachelor thesis", "language": null, "element": "type", "qualifier": null, "schema": "dc"}, {"key": "dc.identifier.urn", "value": "URN:NBN:fi:jyu-202407045117", "language": "", "element": "identifier", "qualifier": "urn", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Bachelor's thesis", "language": "en", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.type.ontasot", "value": "Kandidaatinty\u00f6", "language": "fi", "element": "type", "qualifier": "ontasot", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Informaatioteknologian tiedekunta", "language": "fi", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.faculty", "value": "Faculty of Information Technology", "language": "en", "element": "contributor", "qualifier": "faculty", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Informaatioteknologia", "language": "fi", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.department", "value": "Information Technology", "language": "en", "element": "contributor", "qualifier": "department", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "Jyv\u00e4skyl\u00e4n yliopisto", "language": "fi", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.contributor.organization", "value": "University of Jyv\u00e4skyl\u00e4", "language": "en", "element": "contributor", "qualifier": "organization", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Tietoj\u00e4rjestelm\u00e4tiede", "language": "fi", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "dc.subject.discipline", "value": "Information Systems Science", "language": "en", "element": "subject", "qualifier": "discipline", "schema": "dc"}, {"key": "yvv.contractresearch.funding", "value": "0", "language": "", "element": "contractresearch", "qualifier": "funding", "schema": "yvv"}, {"key": "dc.type.coar", "value": "http://purl.org/coar/resource_type/c_7a1f", "language": null, "element": "type", "qualifier": "coar", "schema": "dc"}, {"key": "dc.rights.accesslevel", "value": "openAccess", "language": null, "element": "rights", "qualifier": "accesslevel", "schema": "dc"}, {"key": "dc.type.publication", "value": "bachelorThesis", "language": null, "element": "type", "qualifier": "publication", "schema": "dc"}, {"key": "dc.subject.oppiainekoodi", "value": "601", "language": "", "element": "subject", "qualifier": "oppiainekoodi", "schema": "dc"}, {"key": "dc.subject.yso", "value": "salasanat", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.subject.yso", "value": "verkkopalvelut", "language": null, "element": "subject", "qualifier": "yso", "schema": "dc"}, {"key": "dc.rights.url", "value": "https://rightsstatements.org/page/InC/1.0/", "language": null, "element": "rights", "qualifier": "url", "schema": "dc"}]
id jyx.123456789_96289
language fin
last_indexed 2025-03-31T20:01:15Z
main_date 2024-01-01T00:00:00Z
main_date_str 2024
online_boolean 1
online_urls_str_mv {"url":"https:\/\/jyx.jyu.fi\/bitstreams\/894f7da0-dc30-4686-bff3-b3eeabf43885\/download","text":"URN:NBN:fi:jyu-202407045117.pdf","source":"jyx","mediaType":"application\/pdf"}
publishDate 2024
record_format qdc
source_str_mv jyx
spellingShingle Karjalainen, Eetu Käyttäjän tunnistus verkkopalveluissa : FIDO-teknologian ja monivaiheisen tunnistautumisen turvallisuus ja käytettävyys käyttäjän tunnistus FIDO monivaiheinen tunnistautuminen Tietojärjestelmätiede Information Systems Science 601 salasanat verkkopalvelut
title Käyttäjän tunnistus verkkopalveluissa : FIDO-teknologian ja monivaiheisen tunnistautumisen turvallisuus ja käytettävyys
title_full Käyttäjän tunnistus verkkopalveluissa : FIDO-teknologian ja monivaiheisen tunnistautumisen turvallisuus ja käytettävyys
title_fullStr Käyttäjän tunnistus verkkopalveluissa : FIDO-teknologian ja monivaiheisen tunnistautumisen turvallisuus ja käytettävyys Käyttäjän tunnistus verkkopalveluissa : FIDO-teknologian ja monivaiheisen tunnistautumisen turvallisuus ja käytettävyys
title_full_unstemmed Käyttäjän tunnistus verkkopalveluissa : FIDO-teknologian ja monivaiheisen tunnistautumisen turvallisuus ja käytettävyys Käyttäjän tunnistus verkkopalveluissa : FIDO-teknologian ja monivaiheisen tunnistautumisen turvallisuus ja käytettävyys
title_short Käyttäjän tunnistus verkkopalveluissa
title_sort käyttäjän tunnistus verkkopalveluissa fido teknologian ja monivaiheisen tunnistautumisen turvallisuus ja käytettävyys
title_sub FIDO-teknologian ja monivaiheisen tunnistautumisen turvallisuus ja käytettävyys
title_txtP Käyttäjän tunnistus verkkopalveluissa : FIDO-teknologian ja monivaiheisen tunnistautumisen turvallisuus ja käytettävyys
topic käyttäjän tunnistus FIDO monivaiheinen tunnistautuminen Tietojärjestelmätiede Information Systems Science 601 salasanat verkkopalvelut
topic_facet 601 FIDO Information Systems Science Tietojärjestelmätiede käyttäjän tunnistus monivaiheinen tunnistautuminen salasanat verkkopalvelut
url https://jyx.jyu.fi/handle/123456789/96289 http://www.urn.fi/URN:NBN:fi:jyu-202407045117
work_keys_str_mv AT karjalaineneetu käyttäjäntunnistusverkkopalveluissafidoteknologianjamonivaiheisentunnistautumise