Vis enkel innførsel

dc.contributor.authorRynning, Per Mannermaaeng
dc.date.accessioned2008-11-14T14:03:34Z
dc.date.available2008-11-14T14:03:34Z
dc.date.issued2008eng
dc.date.submitted2008-06-15eng
dc.identifier.urihttps://hdl.handle.net/1956/3007
dc.description.abstractSingle Sign-On (SSO) er en struktur for aksesskontroll hvor en bruker kun vil behøve å autentisere seg overfor en sentral identitetsmyndighet. Ved å innføre SSO vil man kunne gå vekk fra en struktur hvor hver enkelt tjenesteleverandør må vedlikeholde sin egen database med identiteter. I oppgaven har jeg klassifisert SSO som tre forskjellige strukturer: Klassisk SSO, WAYF-strukturer og distribuert SSO. Jeg har presentert flere typer angrepsvektorer og benyttet flere av disse for å teste i hvilken grad SSO, i de forskjellige strukturene, er sårbare. Jeg har sett på hvilke av sårbarhetene som realiseres og hvilken sikkerhetsproblematikk som aktualiseres i større grad ved innføring av SSO og funnet tre områder som er sentrale: Utnyttelse av identitetsleverandør som Single Point Of Failure (SPOF), manglende Single LogOut (SLO)-funksjonalitet og økt omfang og konsekvens av phishing.no_NO
dc.format.extent2322230 byteseng
dc.format.mimetypeapplication/pdfeng
dc.language.isonobeng
dc.publisherThe University of Bergeneng
dc.titleTrusler mot Single Sign-On mekanismernob
dc.typeMaster thesisen_US
dc.rights.holderThe authoren_US
dc.rights.holderCopyright the author. All rights reserveden_US
dc.description.localcodeINFO390
dc.description.localcodeMASV-INFO
dc.subject.nus735105eng
dc.subject.nsiVDP::Samfunnsvitenskap: 200::Medievitenskap og journalistikk: 310nob
fs.subjectcodeINFO390


Tilhørende fil(er)

Thumbnail

Denne innførselen finnes i følgende samling(er)

Vis enkel innførsel