haku: @keyword Symbian / yhteensä: 27
viite: 7 / 27
Tekijä:Koskinen, Tomi
Työn nimi:Securing a shared memory architecture in Symbian OS
Tietoturvan parantaminen jaetun muistin arkkitehtuurissa Symbian OS-alustalla
Julkaisutyyppi:Diplomityö
Julkaisuvuosi:2008
Sivut:67      Kieli:   eng
Koulu/Laitos/Osasto:Tietotekniikan laitos
Oppiaine:Ohjelmistotekniikka   (T-106)
Valvoja:Tarhio, Jorma
Ohjaaja:Rosendahl, Sami
OEVS:
Sähköinen arkistokappale on luettavissa Aalto Thesis Databasen kautta.
Ohje

Digitaalisten opinnäytteiden lukeminen Aalto-yliopiston Harald Herlin -oppimiskeskuksen suljetussa verkossa

Oppimiskeskuksen suljetussa verkossa voi lukea sellaisia digitaalisia ja digitoituja opinnäytteitä, joille ei ole saatu julkaisulupaa avoimessa verkossa.

Oppimiskeskuksen yhteystiedot ja aukioloajat: https://learningcentre.aalto.fi/fi/harald-herlin-oppimiskeskus/

Opinnäytteitä voi lukea Oppimiskeskuksen asiakaskoneilla, joita löytyy kaikista kerroksista.

Kirjautuminen asiakaskoneille

  • Aalto-yliopistolaiset kirjautuvat asiakaskoneille Aalto-tunnuksella ja salasanalla.
  • Muut asiakkaat kirjautuvat asiakaskoneille yhteistunnuksilla.

Opinnäytteen avaaminen

  • Asiakaskoneiden työpöydältä löytyy kuvake:

    Aalto Thesis Database

  • Kuvaketta klikkaamalla pääset hakemaan ja avaamaan etsimäsi opinnäytteen Aaltodoc-tietokannasta. Opinnäytetiedosto löytyy klikkaamalla viitetietojen OEV- tai OEVS-kentän linkkiä.

Opinnäytteen lukeminen

  • Opinnäytettä voi lukea asiakaskoneen ruudulta tai sen voi tulostaa paperille.
  • Opinnäytetiedostoa ei voi tallentaa muistitikulle tai lähettää sähköpostilla.
  • Opinnäytetiedoston sisältöä ei voi kopioida.
  • Opinnäytetiedostoa ei voi muokata.

Opinnäytteen tulostus

  • Opinnäytteen voi tulostaa itselleen henkilökohtaiseen opiskelu- ja tutkimuskäyttöön.
  • Aalto-yliopiston opiskelijat ja henkilökunta voivat tulostaa mustavalkotulosteita Oppimiskeskuksen SecurePrint-laitteille, kun tietokoneelle kirjaudutaan omilla Aalto-tunnuksilla. Väritulostus on mahdollista asiakaspalvelupisteen tulostimelle u90203-psc3. Väritulostaminen on maksullista Aalto-yliopiston opiskelijoille ja henkilökunnalle.
  • Ulkopuoliset asiakkaat voivat tulostaa mustavalko- ja väritulosteita Oppimiskeskuksen asiakaspalvelupisteen tulostimelle u90203-psc3. Tulostaminen on maksullista.
Sijainti:P1 Ark Aalto  7612   | Arkisto
Avainsanat:security
shared memory
quality attributes
Symbian
jaettu muisti
tietoturva
laatuvaatimus
Symbian
Tiivistelmä (fin): Älypuhelimet ovat tärkeä osa käyttäjiensä arkea, niiden tehokkaat tiedonsiirto- ja multimediaominaisuudet mahdollistavat esimerkiksi reaaliaikaisen videokuvan katselun ja turvallisen sähköpostin käyttämisen.
Tällaiset toiminnot tekevät tietoturvasta entistä tärkeämpää matkapuhelinten käyttäjille, valmistajille ja verkko-operaattoreille.

Tässä työssä tutkitaan ja parannetaan olemassa olevan jaettua muistia hyödyntävän palveluohjelmiston tietoturvaa Symbian-ympäristössä.
Palvelun haavoittuvuuksien analysointiin käytetään uhka-analyysiä ja abstraktia muistimallia, jonka avulla tutkitaan jaetun muistin käyttötapauksia ja tiedon suojattomuutta.
Löydetyille haavoittuvuuksille määrätään riskiarvo ja ne todistetaan olemassa oleviksi käyttäen apuna uhkatestijoukkoa.
Uhkalistaa ja abstraktia muistimallia hyödyntäen haavoittuvuuksille kehitetään vastatoimenpiteitä.
Hyödyntämällä mittaustuloksia ympäristön ominaisuuksista, palvelun laatuattribuuteista ja uhan riskistä, sopivin vastatoimenpide voidaan valita niin, ettei yhteensopivuus nykyisten asiakasohjelmistojen kanssa kärsi.
Sovellettujen vastatoimenpiteiden toimivuus varmennetaan hyödyntäen aiemmin toteutettuja uhkatestejä.

Työ osoittaa, että jaettua muistia hyödyntävän palvelun tietoturvaa voidaan parantaa ilman että sen laatuattribuuteissa tapahtuu suurehkoja muutoksia.
Lisäksi uhkatestijoukkoa voidaan käyttää apuna laadun valvonnassa vastatoimia kehitettäessä.

Ohjelmistoinsinöörit voivat hyödyntää työssä kehitettyä abstraktia muistimallia tutkiakseen ja parantaakseen jaettuun muistiin perustuvien arkkitehtuurien tietoturvaa.
Tämä mahdollistaa erityisesti vaativien sovellusalueitten, kuten multimediasovellusten, tiedonsiirtokapasiteetin parantamisen ja tehokkaamman muistin hyödyntämisen.
Lisäksi ohjelmistoprojektit voivat hyödyntää työssä käytettyä uhkatestimetodologiaa ohjelmistojensa tietoturvan arvioimiseen ja parantamiseen.
Toteutetut vastatoimenpidetaktiikat ovat sovellettavissa vastaaviin ohjelmistoarkkitehtuureihin.
ED:2008-12-17
INSSI tietueen numero: 36619
+ lisää koriin
INSSI