Kohti parempaa tietoturvaa : tutkimus monivaiheisesta tunnistautumisesta
Tekijät
Päivämäärä
2020Tekijänoikeudet
Julkaisu on tekijänoikeussäännösten alainen. Teosta voi lukea ja tulostaa henkilökohtaista käyttöä varten. Käyttö kaupallisiin tarkoituksiin on kielletty.
Keskustelu tietoturvallisuudesta on lisääntynyt viime aikoina runsaasti. IT-alan ammattilaisten keskuudessa on vahva konsensus siitä, että salasana on riittämätön mekanismi tietoturvalliseen autentikointiin. Tässä pro gradu -tutkimuksessa tutkittiin salasanoja ja vaihtoehtoisia autentikointimenetelmiä sekä etenkin monivaiheiseen tunnistautumiseen liittyviä kokemuksia käyttäjän näkökulmasta. Ihmisten salasanoista ja salasanakäyttäytymisestä johtuen salasanat autentikointimenetelmänä on turvallisuuden kannalta vajavainen. Monivaiheinen tunnistautuminen on tullut paikkaamaan tätä aukkoa. Empiirinen osuus toteutettiin puoliavoimena teemahaastatteluna ja haastateltavia oli yhdeksän. Olennaisimpana tuloksena tässä tutkimuksessa löydettiin, että monivaiheinen tunnistautuminen on varsin toimiva keino turvallisuuden parantamiseen. Sen käyttöön ja käytettävyyteen ei liity juurikaan ongelmia, jolloin se on helppo ottaa käyttöön yksityiselämässä sekä yrityksissä. Toisena tärkeänä asiana havaittiin, että käyttäjät eivät ole juurikaan varautuneet laitteen rikkoontumiseen tai katoamiseen, eli suurin osa ei tiennyt mitä autentikointiin käytettävän laitteen rikkoontumisesta voi seurata. Viimeisenä havainnoitiin, että tietoturvatietoisuuden lisääminen voi parantaa salasanakäyttäytymistä sekä edistää monivaiheisen tunnistautumisen käyttöönottoa.
...
There is lot of discussion about cybersecurity nowadays. IT professionals have consensus that passwords are not reliable enough to be the major authentication method anymore. In this master’s thesis, the main research point was alternative authentication methods and multi factor authentication and the experiences of usage of those. In the research. The main problem with passwords as authentication method is user’s bad password behavior, therefore the multi factor authentication should be implemented broadly to increase the security of authentication. The empirical study was done by using half-open theme interview and there were 9 participants. The main finding of this research was that multi factor authentication is pretty good method to increase the security. The implementation and usage were easy and simple and there were just minor problems with usage, even for not so tech savvy person. The second finding was that users are not well prepared for the loss of the equipment used to verify the multi factor authentication. The third finding was that by giving education and training in cyber security and good password manners the usage of multi factor authentication could also increase.
...
Asiasanat
Metadata
Näytä kaikki kuvailutiedotKokoelmat
- Pro gradu -tutkielmat [29556]
Samankaltainen aineisto
Näytetään aineistoja, joilla on samankaltainen nimeke tai asiasanat.
-
Miten käyttää salasanoja turvallisesti
Pishehgar, Arian (2023)Tämä kirjoitelma tarkastelee salasanojen turvallista käyttämistä nykypäiväisissä järjestelmissä. Kirjoitelmassa käydään läpi erilaisia kriteereitä, joita turvalliselle salasanalle on ja ongelmat, jotka niiden muistettavuudesta ... -
Yksivaiheisen tunnistautumisen puutteet ja monivaiheisen tunnistautumisen vaihtoehdot yritysjärjestelmissä
Ryhänen, Noora (2023)Informaatioteknologian kehittyminen on lisännyt liiketoimintamahdollisuuksia, mutta samanaikaisesti kasvattanut tietoturvariskien määrää. Tietoturvavahingot voivat aiheuttaa yrityksille erilaisia vahinkoja ja jopa tuhota ... -
Tunnistautumismenetelmät tietojärjestelmissä
Taipale, Juho (2019)Tässä kandidaatin tutkielmassa tarkasteltiin erilaisia tunnistautumismenetelmiä tietojärjestelmissä. Tavoitteena oli selvittää, minkälaisia erilaisia tunnistautumismenetelmiä on olemassa ja mitkä tekijät vaikuttavat niiden ... -
On aika unohtaa salasanat : salasanojen tietoturvahaasteita ja ratkaisuehdotuksia
Ojala, Joonas (2022)Salasanat ovat suosituin tunnistautumistapa, vaikka vaihtoehtoisia tunnistautumisjärjestelmiä on nykyään saatavilla. Tässä kirjallisuuskatsauksessa tarkastellaan yksivaiheisten salasanaa hyödyntävien tunnistautumisjärjestelmien ... -
Salasanat, salasananhallintasovellukset ja niiden käyttöönotto
Lempinen, Eero (2022)Salasanojen käyttöön liitetty yleinen ongelma on useiden salasanojen muistaminen ja samanaikaisesti vahvojen salasanojen suositusten noudattaminen. Ratkaisuna ongelmaan tarjotaan usein salasananhallintasovelluksia, jotka ...
Ellei toisin mainittu, julkisesti saatavilla olevia JYX-metatietoja (poislukien tiivistelmät) saa vapaasti uudelleenkäyttää CC0-lisenssillä.