haku: @keyword GRID / yhteensä: 11
viite: 10 / 11
Tekijä:Mikkonen, Henri
Työn nimi:Federated Identity Management for Grid Services
Federoitujen identiteettien hallinta grid-palveluille
Julkaisutyyppi:Diplomityö
Julkaisuvuosi:2006
Sivut:76+7      Kieli:   eng
Koulu/Laitos/Osasto:Tietotekniikan osasto
Oppiaine:Tietokoneverkot   (T-110)
Valvoja:Virtanen, Teemupekka
Ohjaaja:Silander, Mika
OEVS:
Sähköinen arkistokappale on luettavissa Aalto Thesis Databasen kautta.
Ohje

Digitaalisten opinnäytteiden lukeminen Aalto-yliopiston Harald Herlin -oppimiskeskuksen suljetussa verkossa

Oppimiskeskuksen suljetussa verkossa voi lukea sellaisia digitaalisia ja digitoituja opinnäytteitä, joille ei ole saatu julkaisulupaa avoimessa verkossa.

Oppimiskeskuksen yhteystiedot ja aukioloajat: https://learningcentre.aalto.fi/fi/harald-herlin-oppimiskeskus/

Opinnäytteitä voi lukea Oppimiskeskuksen asiakaskoneilla, joita löytyy kaikista kerroksista.

Kirjautuminen asiakaskoneille

  • Aalto-yliopistolaiset kirjautuvat asiakaskoneille Aalto-tunnuksella ja salasanalla.
  • Muut asiakkaat kirjautuvat asiakaskoneille yhteistunnuksilla.

Opinnäytteen avaaminen

  • Asiakaskoneiden työpöydältä löytyy kuvake:

    Aalto Thesis Database

  • Kuvaketta klikkaamalla pääset hakemaan ja avaamaan etsimäsi opinnäytteen Aaltodoc-tietokannasta. Opinnäytetiedosto löytyy klikkaamalla viitetietojen OEV- tai OEVS-kentän linkkiä.

Opinnäytteen lukeminen

  • Opinnäytettä voi lukea asiakaskoneen ruudulta tai sen voi tulostaa paperille.
  • Opinnäytetiedostoa ei voi tallentaa muistitikulle tai lähettää sähköpostilla.
  • Opinnäytetiedoston sisältöä ei voi kopioida.
  • Opinnäytetiedostoa ei voi muokata.

Opinnäytteen tulostus

  • Opinnäytteen voi tulostaa itselleen henkilökohtaiseen opiskelu- ja tutkimuskäyttöön.
  • Aalto-yliopiston opiskelijat ja henkilökunta voivat tulostaa mustavalkotulosteita Oppimiskeskuksen SecurePrint-laitteille, kun tietokoneelle kirjaudutaan omilla Aalto-tunnuksilla. Väritulostus on mahdollista asiakaspalvelupisteen tulostimelle u90203-psc3. Väritulostaminen on maksullista Aalto-yliopiston opiskelijoille ja henkilökunnalle.
  • Ulkopuoliset asiakkaat voivat tulostaa mustavalko- ja väritulosteita Oppimiskeskuksen asiakaspalvelupisteen tulostimelle u90203-psc3. Tulostaminen on maksullista.
Sijainti:P1 Ark Aalto     | Arkisto
Avainsanat:grid
digital identity
federated identity
identity management
authentication
grid
sähköinen identiteetti
federoitu identiteetti
identiteettien hallinta
tunnistus
Tiivistelmä (fin): Grid-teknologiat ovat yleistäneet hajautettujen palveluiden käytön Internetin avustuksella akateemisessa maailmassa.
Grid mahdollistaa vapaan laskenta-, tallennus- ja verkkokapasiteetin valjastamisen hyotykaytt6on.
Näiden teknologioiden yleistymistä Internetissä kuitenkin haittaa korkea käyttöönottokynnys: jo käyttäjän tarvitseman grid-tunnuksen luonti voi nykyisin olla liian vaativaa Internetin peruskäyttäjälle.

Samaan aikaan Internetin hyödyntäminen on noussut osaksi liiketoiminnan ja henkilökohtaisten asioiden hoidon arkipäivää.
Vuorovaikutus ilmenee erilaisten sähköisten identiteettien välillä, jotka voivat kuulua niin ihmisille kuin palveluillekin.
Tämän vuoksi yksi ihminen omistaa usein monta erilaista sähköistä identiteettiä, toisin sanoen useita eri käyttäjätunnuksia ja niitä vastaavia salasanoja.
Identiteettien federoinnin avulla tällaiset sähköiset identiteetit voidaan linkittää toisiinsa ilman kompromisseja käyttäjän yksityisyydessä tai tietoturvassa.
Tuloksena identiteettien rinnakkaiskaytt6 helpottuu.

Tämä diplomityö keskittyy integroimaan identiteettien federoimisen konseptin gridiin.
Päätavoite on helpottaa grid-palvelujen käyttöönottoa peruskäyttäjän näkökulmasta.
Diplomityö tunnistaa kriteerit ja metriikat tätä tukevien tavoitteiden täyttämiseksi.
Tällaisia ovat käytettävyys-kysymysten lisäksi muun muassa tietoturvallisuuteen ja yksityisyyteen liittyvät seikat.
Samoja kriteerejä käytetään myös valittaessa integraatioon liittyviä olemassa olevia teknologioita.

Ongelman ratkaisu vaatii laajennoksia käytettävään federaatiotekniikkaan, kuitenkin loukkaamatta sen olemassa olevia spesifikaatioita.
Ratkaisun kuvaamisen lisäksi myös sitä demonstroiva prototyyppi on kehitetty ja sitä esitellään tämän diplomityön puitteissa.
Sen toimintaa demonstroidaan myös olemassa olevaa grid-alustaa vasten.
Käyttöesimerkki sisältää tunnistamisen sekä WWW- että grid-palveluihin kertakirjautumisella.
Ratkaisua arvioidaan käyttäen diplomityössä määriteltyjä kriteereitä ja metriikoita.
Johtopäätökset sisältävät myös kriittisiä näkökantoja ratkaisuun ja asioita, jotka tarvitsevat lisäselvityksiä.
Tiivistelmä (eng): Grid technologies have become common in the academic research world for enabling distributed services over the Internet.
Their idea is to harness idle computing, storage and network resources.
One of the hurdles preventing the Grid technologies to gain Internet-wide popularity lies in their usability: for an average Internet user, even the construction and maintenance of a digital identity needed to access Grid services may be too complex.

Meanwhile, the Internet has become an essential factor in business, community and personal interactions.
For communication, digital identities for representing both services and clients are needed.
This has led to principals having several digital identities i.e. several usernames and passwords to remember.
By identity federation technologies, several digital identities can be linked together to ease their use without compromising neither privacy nor security.

This thesis will focus on integrating the identity federation concept to the Grid.
The main objective is to lower the barrier for an average Internet user to start using Grid.
The thesis identifies the criteria and metrics for attaining the objective, which include not only other usability issues like mobility-support, but also security-and privacy-related issues.
The criteria are used for evaluating the existing federated identity and Grid technologies for subsequent selection and integration.

The solution requires additions to the federation tec1mologies, but the changes do not violate the spirit of their original specifications.
Along with the description, also a prototype for illustrating the integration has been implemented.
The prototype is presented and its basic functionality is demonstrated with an existing Grid-test bed.
The demonstrated user scenario contains an access to both Web and Grid services with one authentication procedure, single sign-on.
The solution is evaluated by comparing it with the earlier-defined criteria and metrics.
Conclusions include critical aspects for the solution and proposals for matters that still need more research.
ED:2006-02-20
INSSI tietueen numero: 30628
+ lisää koriin
INSSI