| Title: | Utrjevanje HTTP sej z odtisom brskalnika : diplomsko delo visokošolskega strokovnega študija Informacijska varnost |
|---|
| Authors: | ID Urbanc, Jan (Author) ID Bernik, Igor (Mentor) More about this mentor...  |
| Files: | VS_Urbanc_Jan_2015.pdf (908,42 KB) MD5: F1F262E6549B1B6C417E58450FE36EE9
|
|---|
| Language: | Slovenian |
|---|
| Work type: | Bachelor thesis/paper |
|---|
| Typology: | 2.11 - Undergraduate Thesis |
|---|
| Organization: | FVV - Faculty of Criminal Justice and Security
|
|---|
| Abstract: | HTTP predstavlja osnovni gradnik sodobnega interneta. Je protokol, preko katerega dostopamo do vsebin, ki so sestavni del našega vsakdana. Zavedati se moramo, da je bil sam protokol zastavljen na zelo preprostih predpostavkah. Iz potrebe po identifikaciji uporabnika napram spletnim aplikacijam, je bil v HTTP vpeljan koncept stanja v obliki HTTP sej. Vpeljava stanja je edini način, da spletne aplikacije uporabniku lahko nudijo prilagojene vsebine glede na to, kdo vsebine zahteva. Od samega začetka te vpeljave se pojavljajo težave, katere imajo velikokrat za posledico varnostne ranljivosti, s katerimi lahko napadalec, z nekaj relativno preprostimi prijemi, prevzame sejo nekoga drugega. Posledično lahko tak napadalec dostopa do vsebin namenjenih nekomu drugemu. Tehnike za pridobitev odtisa brskalnika so znane nekaj let. Temeljijo na zamisli, da lahko od sodobnega brskalnika na ne-interaktiven način pridobimo zadostno količino informacij in podatkov, da ga lahko identificiramo med velikim številom drugih brskalnikov. Tehnike se vestno poslužujejo spletni oglaševalci in ostala spletna mesta, ki želijo brskalnikom, torej dejansko uporabnikom, slediti, ne da bi se posluževali očitnih metod sledenja, kot je raba piškotkov. V nalogi predstavljamo implementacijo, s katero lahko tehnike za pridobitev odtisa brskalnika uporabimo v prid varnosti spletnih aplikacij. To dosežemo tako, da HTTP seje z odtisom brskalnika utrdimo, ter preprečimo njihovo zlorabo z do zdaj znanimi tehnikami zlorabe tudi takrat, kadar ima napadalec dostop do podatkov o sami seji. |
|---|
| Keywords: | internet, HTTP seje, spletne aplikacije, varnost, diplomske naloge |
|---|
| Place of publishing: | [Ljubljana |
|---|
| Place of performance: | [Ljubljana |
|---|
| Publisher: | J. Urbanc] |
|---|
| Year of publishing: | 2014 |
|---|
| Year of performance: | 2014 |
|---|
| Number of pages: | 33 str. |
|---|
| PID: | 20.500.12556/DKUM-46839  |
|---|
| UDC: | 004.738.5(043.2) |
|---|
| COBISS.SI-ID: | 2951658  |
|---|
| NUK URN: | URN:SI:UM:DK:V1S8WA4R |
|---|
| Publication date in DKUM: | 16.04.2015 |
|---|
| Views: | 1548 |
|---|
| Downloads: | 180 |
|---|
| Metadata: |  |
|---|
| Categories: | FVV
|
|---|
|
:
|
Copy citation |
|---|
| | | | Average score: | (0 votes) |
|---|
| Your score: | Voting is allowed only for logged in users. |
|---|
| Share: |  |
|---|
Hover the mouse pointer over a document title to show the abstract or click
on the title to get all document metadata. |