University of Jyväskylä | JYX Digital Repository

  • English  | Give feedback |
    • suomi
    • English
 
  • Login
JavaScript is disabled for your browser. Some features of this site may not work without it.
View Item 
  • JYX
  • Opinnäytteet
  • Kandidaatintutkielmat
  • View Item
JYX > Opinnäytteet > Kandidaatintutkielmat > View Item

Injektiot ja oikeuksien eskaloituminen luottamuksellisen tiedon turvaamisen uhkana

Thumbnail
View/Open
423.7 Kb

Downloads:  
Show download detailsHide download details  
Authors
Monola, Petri
Date
2016
Discipline
TietotekniikkaMathematical Information Technology

 
Nykyaikana käytetään entistä enemmän tietojärjestelmiä, joihin tallennetaan luottamuksellista tai arkaluontoista tietoa. On myös pahantahtoisia käyttäjiä, jotka haluavat päästä käsiksi tähän arkaluontoiseen tietoon. Tässä tutkielmassa tarkastellaan injektioita ja oikeuksien eskaloitumista keinona saada arkaluontoista tietoa tietojärjestelmästä. Tarkemmin injektioista käsitellään kolmea eri tyyppiä: shell-, skripti- ja SQL-injektioita. Oikeuksien eskaloitumiseen liittyen, tutkielmassa tarkastellaan järjestelmien oikeuksien hallintaa sekä miten oikeuksia jaetaan eri tasoihin. Eskaloitumisen estämisen keinona esitellään lyhyesti oikeuksien erottelumenetelmää.
 
Nowadays information systems and databases are constantly growing even more popular, and confidential information are being trusted in the hands of such systems. There are also malicious users who want to get their hands on this confidential information. This paper looks into injections and privilege escalation as a way of extracting confidential information out of information systems. Three types of injections are included: shell, script and SQL-injections. This paper inspect ways of controlling privileges in a system and how privileges are divided into levels. Privilege separation is briefly introduced as a method of preventing privilege escalation.
 
Keywords
injektiot oikeuksien eskaloituminen arkaluontoinen tieto tietojärjestelmä cross-site scripting SQL-injektio shell-injektio skripti-injektio
URI

http://urn.fi/URN:NBN:fi:jyu-201605242678

Metadata
Show full item record
Collections
  • Kandidaatintutkielmat [4412]

Related items

Showing items with similar title or keywords.

  • Tietojärjestelmät johdon strategisena tukena asiakkuuksien suhteen 

    Riihisaari, Janni (2014)
    Riihisaari, Janni Tietojärjestelmät johdon strategisena tukena asiakkuuksien suhteen Jyväskylä: Jyväskylän yliopisto, 2013, 29 s. Tietojärjestelmätiede, kandidaatintutkielma Ohjaaja: Kankaanpää, Irja Tietojärjestelmien ...
  • Totalitarismi vapaan yhteiskunnan uhkana : Hannah Arendtin ja Friedrich Hayekin politiikan teorian vertailu 

    Räisänen, Kimmo (2018)
    Tutkielman tarkoituksena on vertailla Hannah Arendtin ja Friedrich Hayekin käsityksiä totalitarismista, sekä heidän tapojaan tehdä totalitarismia vastustavaa yhteiskuntateoriaa. Arendt ja Hayek tulivat kumpikin tahoillaan ...
  • Kyberrikollisuus digitaalisen terveydenhuollon uhkana 

    Broström, Timo (2021)
    Tulevaisuuden terveydenhuoltoa tarjotaan digitaalisesti. Terveydenhuollossa käytettävien digitaalisten laitteiden määrä kasvaa, ja ihmiset käyvät lääkärin vastaanotolla etänä internetin välityksellä, hakevat terveystietoa ...
  • ”Näen sen jatkuvana uhkana” : kilpailumanipulaation riskitekijät ja torjuntakeinot sekä urheilun tutkinnallisten menetelmien muutos 

    Kyllönen, Miika (2020)
    Tässä laadullisessa tutkielmassa tarkastellaan kilpailumanipulaation riskitekijöitä yleisesti ja suomalaisessa kontekstissa. Lisäksi kiinnostuksen kohteena ovat ilmiön torjuntakeinot sekä urheilun tutkinnallisten menetelmien ...
  • Sisäkorvaistute uhkana ja mahdollisuutena : retoriikka-analyysi kuulovamma-alan järjestölehtien sisäkorvaistutteeseen kantaaottavista teksteistä vuosina 1995-1999 

    Lemmetyinen, Anna (2013)
    Pro gradu -tutkielmassani tarkastelen kuulovamma-alan järjestölehtien sisäkorvaistutekeskustelua vuosina 1995–1999. Aineistonani käytän Kuurojen Liitto ry:n julkaiseman Kuurojen Lehden, Kuulonhuoltoliitto ry:n (nyk. ...
  • Browse materials
  • Browse materials
  • Articles
  • Conferences and seminars
  • Electronic books
  • Historical maps
  • Journals
  • Tunes and musical notes
  • Photographs
  • Presentations and posters
  • Publication series
  • Research reports
  • Research data
  • Study materials
  • Theses

Browse

All of JYXCollection listBy Issue DateAuthorsSubjectsPublished inDepartmentDiscipline

My Account

Login

Statistics

View Usage Statistics
  • How to publish in JYX?
  • Self-archiving
  • Publish Your Thesis Online
  • Publishing Your Dissertation
  • Publication services

Open Science at the JYU
 
Data Protection Description

Accessibility Statement

Unless otherwise specified, publicly available JYX metadata (excluding abstracts) may be freely reused under the CC0 waiver.
Open Science Centre