search query: @keyword Ajax / total: 37
reference: 23 / 37
« previous | next »
Author:Miettinen, Jarkko
Title:Security Aspects in Modern Web Applications
Tietoturvallisuus web-sovelluksissa
Publication type:Master's thesis
Publication year:2009
Pages:ix + 93      Language:   eng
Department/School:Elektroniikan, tietoliikenteen ja automaation tiedekunta
Main subject:Ohjelmistotekniikka   (T-106)
Supervisor:Soisalon-Soininen, Eljas
Instructor:Virkki, Kai
Electronic version URL: http://urn.fi/URN:NBN:fi:aalto-201203071309
OEVS:
Electronic archive copy is available via Aalto Thesis Database.
Instructions

Reading digital theses in the closed network of the Aalto University Harald Herlin Learning Centre

In the closed network of Learning Centre you can read digital and digitized theses not available in the open network.

The Learning Centre contact details and opening hours: https://learningcentre.aalto.fi/en/harald-herlin-learning-centre/

You can read theses on the Learning Centre customer computers, which are available on all floors.

Logging on to the customer computers

  • Aalto University staff members log on to the customer computer using the Aalto username and password.
  • Other customers log on using a shared username and password.

Opening a thesis

  • On the desktop of the customer computers, you will find an icon titled:

    Aalto Thesis Database

  • Click on the icon to search for and open the thesis you are looking for from Aaltodoc database. You can find the thesis file by clicking the link on the OEV or OEVS field.

Reading the thesis

  • You can either print the thesis or read it on the customer computer screen.
  • You cannot save the thesis file on a flash drive or email it.
  • You cannot copy text or images from the file.
  • You cannot edit the file.

Printing the thesis

  • You can print the thesis for your personal study or research use.
  • Aalto University students and staff members may print black-and-white prints on the PrintingPoint devices when using the computer with personal Aalto username and password. Color printing is possible using the printer u90203-psc3, which is located near the customer service. Color printing is subject to a charge to Aalto University students and staff members.
  • Other customers can use the printer u90203-psc3. All printing is subject to a charge to non-University members.
Location:P1 Ark S80     | Archive
Keywords:Web
information security
JavaScript
Ajax
Abstract (eng): Technologies behind the World Wide Web were created initially to ease sharing of static data in form of web pages.
Popularity of the Web grew rapidly and led to adoption of web browser as a universal client for application delivery.
Though initially inferior to desktop applications, these applications have caught up with their desktop counterparts in features and usability.

These applications, called web applications, use multiple web technologies such as JavaScript and CSS and this multiplicity of web technologies combined with multiplicity of web browsers creates a unique brew of issues not found on the desktop.
One of these issues is how data send and used by the applications' users is protected.

In this thesis, security in one mature web application is described and assessed.
Such an assessment requires knowledge of information security aspects both in the broader sense concerning all information systems and in the sense of aspects specific to web applications.

Therefore, first introduced are the fundamental concepts of information security, building blocks for all the other sections.
The fundamentals are followed by discussion of access control and security aspects in applications.
The background part is concluded by discussion of web applications in general and of security questions specific to them.

The latter part explores and applies these theories and methods in a case study of a mature web application.
The case study first describes, then evaluates the subject and its security and concludes with discussion of some of the found vulnerabilities and solutions to them.

Although there were some problems in application of security assessment methods, assessment results provided valuable information on the application's weaknesses and improvement proposals.
Implementation of the proposals both improved current security and also gave assurance of fewer weaknesses in the future.
Abstract (fin):World Wide Webin taustalla olevat tekniikat kehitettiin alun perin helpottamaan tiedon jakamista.
Tämä jaettu tieto oli aluksi muuttumatonta tai harvoin muuttuvaa, mutta webin yleistyminen muutti tilanteen.
Yleistyminen teki web-selaimesta nopeasti yleismaailmallisen ohjelmiston sovellusten tuottamiselle ja käyttäjälle välittämiselle.
Vaikka nämä web-sovelluksiksi kutsuttavat ohjelmistot olivat alkujaan työpöytäsovelluksia monin tavoin huonompia, muuttui tilanne nopeasti.

Web-sovelluksissa käytettävät tekniikat, kuten JavaScript ja CSS, sekä webselainten moninaisuus muodostavat yhdessä erinaisten kysymysten sekamelskan, jota vastaavaa ei työpöytäsovelluksissa ole.
Eräs tärkeä kysymys on, miten sovellusten käyttäjien lähettämä ja käyttämä tieto turvataan.

Tässä diplomityössä tutkitaan ja kuvaterään web-sovelluksen tietoturvallisuutta ja tietoturvaratkaisuja.
Arvioiminen vaatii tietastä sekä yleisistä tietoturvallisuuskysymyksistä että erityisesti web-sovelluksiin liittyvistä kysymyksistä.

Ensimmäisenä tutustutaan tietoturvallisuuden peruskysymyksiin ja käsitteisiin, joiden ymmärtäminen on välttämätöntä.
Perusteiden jälkeen käsillään pääsynhallintaa ja sovellusohjelmistojen tietoturvallisuutta.
Ensimmäinen osa päättyy web-sovellusten ja niihin liittyvien tietoturvallisuuskysymysten esittelyyn.
Jälkimmäinen osa diplomitytä soveltaa käsiteltyjä teorioita ja menetelmiä erään web-sovelluksen tapaustutkimuksessa.
Tapaustutkimuksessa kuvataan ja arvioidaan sovelluksen tietoturvallisuutta sekä lopuksi esitellään löydettyjä haavoittuvuuksia ja ratkaisuja näihin haavoittuvuuksiin.

Vaikka joidenkin ohjelmistojen tietoturvallisuuden arviointimenetelmien soveltamisessa olikin ongelmia, saatiin tapaustutkimuksen tuloksena tärkeää tietoa heikkouksista ohjelmiston tietoturvallisuudessa ja hyviä esityksiä näiden heikkouksien poistamiseksi.
Esitykset toteuttamalla parannettiin sekä nykyistä tietoturvallisuutta että vakuututtiin siitä, että heikkouksia esintyy jatkossa vähemmän.
ED:2009-10-07
INSSI record number: 38433
+ add basket
« previous | next »
INSSI