Graduate papers
  
Description of the graduate paper
Form of studies Master
Title of the study programm Information Technology
Title in original language Tīmekļa vietņu paroļu uzlaušanas izpēte un drošas autentificēšanās parauga izstrādāšana
Title in English Research on Password Cracking on Web Sites and Development of Secure Authentification
Department Faculty Of Computer Science Information Tehnology And Energy
Scientific advisor Dr. sc. ing. Antons Patļins
Reviewer Dr. sc. ing. Artis Teilāns
Abstract Pieaugot tehnoloģiju izplatībai un nozīmei cilvēku dzīvē, pieaug arī noziegumu skaits internetā. Lai arī daudz tiek darīts, lai interneta vidi padarītu drošāku (uzlabotas aizsardzības sistēmas un paroļu šifrēšanas mehānismi), tomēr kibernoziedznieki joprojām atrod jaunas vājās vietas tīmekļu vietnēs, lai piekļūtu jutīgiem datiem. Līdz ar to kļūst aktuāls maģistra darba mērķis - veikt tīmekļa vietnes drošības risku izpēti, noskaidrojot uzbrukuma ceļus un iespējamās sekas, apskatīt pēdējo gadu tendences paroļu iegūšanā, kā arī definēt izstrādājamās vietnes prasības, izstrādāt drošu autentificēšanos tīmekļa vietni, un noskaidrot tā drošumu veicot testēšanu. Darba ietvaros tiek izpētīti drošības riski un pēdējo gadu populārākie uzbrukumi vispasaules tīmeklī, tiek aplūkoti to darbības pamatprincipi, iespējamās sekas un paroļu aizsardzības metodes, ko autors demonstrē, testē un atkļūdo uz pašizveidota tīmekļa žurnāla (izmantojot tādas izstrādes tehnoloģijas kā - Ruby, HTML, CSS, JavasCript (jQuery), Ajax), kuru izvietojis uz tīmekļa servera nginx (www.magistrs2013.pekle.lv). Darba rezultātā tiek sniegtas teorētiskas zināšanas par tīmekļu vietņu drošības riskiem, kā tiek veikti uzbrukumi, kādas ir uzbrukumu tendences un kādas tehnoloģijas jāievieš, kā jāveic testēšana lai novērstu lielāko daļu uzbrukumu un pasargātu lietotāju paroles no kibernoziedzniekiem. Darbs apjoms - 108 lappusēm (bez pielikuma), 86 attēliem un 3 pielikumiem.
Keywords parole, drošība, riski, autentifikācija
Keywords in English password, safety, risks, authentification
Language lv
Year 2013
Date and time of uploading 14.06.2013 13:53:11