haku: @keyword toimikortti / yhteensä: 18
viite: 2 / 18
Tekijä:Kallio, Jarno
Työn nimi:Toimikorttien käyttö tunnistukseen yrityksen sisällä ja extranet -palveluissa
Using smart cards in authentication within the company and in extranet services
Julkaisutyyppi:Diplomityö
Julkaisuvuosi:2005
Sivut:140      Kieli:   fin
Koulu/Laitos/Osasto:Konetekniikan osasto
Oppiaine:Koneensuunnitteluoppi   (Kon-41)
Valvoja:Ekman, Kalevi
Ohjaaja:Tenkula, Erkki ; Rinnetmäki, Samuel
OEVS:
Sähköinen arkistokappale on luettavissa Aalto Thesis Databasen kautta.
Ohje

Digitaalisten opinnäytteiden lukeminen Aalto-yliopiston Harald Herlin -oppimiskeskuksen suljetussa verkossa

Oppimiskeskuksen suljetussa verkossa voi lukea sellaisia digitaalisia ja digitoituja opinnäytteitä, joille ei ole saatu julkaisulupaa avoimessa verkossa.

Oppimiskeskuksen yhteystiedot ja aukioloajat: https://learningcentre.aalto.fi/fi/harald-herlin-oppimiskeskus/

Opinnäytteitä voi lukea Oppimiskeskuksen asiakaskoneilla, joita löytyy kaikista kerroksista.

Kirjautuminen asiakaskoneille

  • Aalto-yliopistolaiset kirjautuvat asiakaskoneille Aalto-tunnuksella ja salasanalla.
  • Muut asiakkaat kirjautuvat asiakaskoneille yhteistunnuksilla.

Opinnäytteen avaaminen

  • Asiakaskoneiden työpöydältä löytyy kuvake:

    Aalto Thesis Database

  • Kuvaketta klikkaamalla pääset hakemaan ja avaamaan etsimäsi opinnäytteen Aaltodoc-tietokannasta. Opinnäytetiedosto löytyy klikkaamalla viitetietojen OEV- tai OEVS-kentän linkkiä.

Opinnäytteen lukeminen

  • Opinnäytettä voi lukea asiakaskoneen ruudulta tai sen voi tulostaa paperille.
  • Opinnäytetiedostoa ei voi tallentaa muistitikulle tai lähettää sähköpostilla.
  • Opinnäytetiedoston sisältöä ei voi kopioida.
  • Opinnäytetiedostoa ei voi muokata.

Opinnäytteen tulostus

  • Opinnäytteen voi tulostaa itselleen henkilökohtaiseen opiskelu- ja tutkimuskäyttöön.
  • Aalto-yliopiston opiskelijat ja henkilökunta voivat tulostaa mustavalkotulosteita Oppimiskeskuksen SecurePrint-laitteille, kun tietokoneelle kirjaudutaan omilla Aalto-tunnuksilla. Väritulostus on mahdollista asiakaspalvelupisteen tulostimelle u90203-psc3. Väritulostaminen on maksullista Aalto-yliopiston opiskelijoille ja henkilökunnalle.
  • Ulkopuoliset asiakkaat voivat tulostaa mustavalko- ja väritulosteita Oppimiskeskuksen asiakaspalvelupisteen tulostimelle u90203-psc3. Tulostaminen on maksullista.
Sijainti:P1 Ark TKK  6295   | Arkisto
Avainsanat:smart card
PKI
certificate
toimikortti
PKI
varmenne
Tiivistelmä (fin): Tämän diplomityön tarkoituksena on määritellä, kuinka toimikorttia ja varmenteita voidaan hyödyntää tunnistautumisessa Suomen työeläkejärjestelmässä.
Diplomityössä kehitetään menetelmät työasemien ja kannettavien tietokoneiden toimikorttikirjautumiselle, sekä etsitään keinoja, kuinka toimikortteja ja varmenteita voidaan hyödyntää keskitetyssä käyttövaltuushallinnassa.
Samassa yhteydessä kuvataan varmennepolitiikan avainkysymykset kyseessä olevassa ympäristössä.

Työn alussa perehdytään toimikortteihin liittyvään teoriaan, vahvaan tunnistautumiseen, varmenteisiin, eri standardeihin, lainsäädäntöön sekä kryptografian sovelluksiin.
Tätä seuraavat Eläketurvakeskuksen tietojärjestelmien ja nykyisten tunnistusmenetelmien sekä biometristen tunnistusmenetelmien esittely ja sovellusmahdollisuudet.

Seuraavaksi etsitään toteutusvaihtoehtoja vahvan tunnistautumisen toteuttamiselle toimikortilla Eläketurvakeskuksessa sekä esitellään keskitetty käyttövaltuushallinta.
Windows 2003 AD-ympäristöön liittyvät testitulokset ja tulosten pohdinta muodostavat oman kokonaisuutensa kuten myös selvitys siitä, miten varmenteet ja toimikortit saadaan toimimaan Netegrityn SiteMinder ja IdentityMinder -ohjelmien kanssa.
Työn lopussa arvioidaan tuloksia sekä niiden toteutuskelpoisuutta tuotannossa.

Testien ja selvitysten perusteella luotiin testiympäristöön web-selaimella käytettävä varmennepalvelu eli CA, jolla tuotetaan varmenteita työasemakirjautumiseen eli autentikointiin, digitaaliseen allekirjoitukseen sekä datan salaukseen.
Active Directory -määrittelyt sekä sähköpostiohjelman määrittelyt onnistuttiin tekemään niin, että autentikointi, digitaalinen allekirjoitus ja datan salaus onnistuivat myös käytännössä.
Myös keskitettyyn käyttövaltuushallintaan liittyvää Netegrity-ohjelmistoa sekä varmenteiden ja toimikorttien toimivuutta ohjelmiston yhteydessä testattiin ja tehtiin asiasta selvitys.
ED:2005-05-10
INSSI tietueen numero: 28778
+ lisää koriin
INSSI