Taloussanomat
Lue uutinen mobiilisivustolla
Yksi identiteetti kaikissa palveluissa

Väitös: vähemmän tunnuksia, enemmän turvallisuutta

21.1.2009 11:10 Tuoreen väitöstutkimuksen mukaan yksi käyttäjätunnus eri verkkopalveluihin on omiaan lisäämään tietoturvaa ja karsimaan kustannuksia.

Uuden verkkopalvelun käyttöön ottaminen vaatii rekisteröitymistä ja uuden käyttäjäidentiteetin luomista, johon liittyy usein myös salasanan opetteleminen käyttäjän tunnistamista varten.

Erilaisten työhön, harrastuksiin, opiskeluun tai vapaa-aikaan liittyvien käyttäjätunnusten ja salasanojen hallitseminen käy työlääksi loppukäyttäjälle viimeistään, kun joku palvelu alkaa vaatia salasanan säännöllistä vaihtamista.

Organisaatiolle moninkertaisten käyttäjätunnusten ylläpito samalle käyttäjälle on päällekkäistä työtä, jota karsimalla voidaan rationalisoida organisaation toimintaa ja vähentää kustannuksia.

Myös tietoturvallisuus paranee, kun käyttäjätunnukset saadaan luotettavasti suljettua käyttöoikeuden perusteen lakatessa, esimerkiksi kun henkilö poistuu organisaation palveluksesta.

Päämääränä on, että käyttäjällä on yksi identiteetti, jota hän voi käyttää mahdollisimman monessa palvelussa organisaatiossaan ja jopa sen ulkopuolella.

Väitöstutkimuksessaan TkL Mikael Linden on tutkinut identiteetinhallintaa organisaatioiden sisäisissä ja organisaatioiden toisilleen tarjoamissa verkkopalveluissa.

Linden on kehittänyt malleja identiteetinhallintaan ja sen kehittämiseen organisaation sisäisissä palveluissa. Edelleen Linden on esittänyt vaatimukset ja toimintamallin organisaatiorajat ylittävälle identiteetinhallinnalle, jossa organisaatioiden muodostama luottamusverkosto tuo myös toisten organisaatioiden verkkopalvelut yhden käyttäjätunnuksen periaatteen piiriin.

Toimintamalli on pantu käytäntöön muun muassa Suomen korkeakoulujen muodostamassa Haka-luottamusverkostossa. Haka-luottamusverkosto tarjoaa palveluita esimerkiksi korkeakoulujen kirjastojen, opetuksen ja verkostoitumisen käyttöön.

Tekniikan lisensiaatti Mikael Lindenin tietoturvallisuuden alaan kuuluva väitöskirja Organisational and Cross-Organisational Identity Management (Organisaation sisäinen ja organisaatiorajat ylittävä identiteetin hallinta) tarkastetaan Tampereen teknillisessä yliopistossa keskiviikkona 28.1.2009 kello 12.00. Vastaväittäjinä toimivat TkT Arto Karila Helsinki Institute for Information Technologysta ja Dr. Diego Lopez RedIRIS:sta Espanjasta. Tilaisuutta valvoo professori Jarmo Harju TTY:n tietoliikennetekniikan laitokselta.

Jutun kirjoitti: Jarmo Lahti

Jarmo Lahti

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (4)

Huono 0
Ohan OpenId ollu jo kauan, mutta tuki puuttuu vielä monelta sivustolta. Onneksi kuitenkin lisääntymään päin
On näitä ollu ennenkin
Huono 5
Jee, munat samaan koriin.
Peelo
Huono 1
Toinen on sitten se että ihmiset kierrättää käyttäjätunnuksiaan ja salasanojaa palvelusta toiseen, ja jos jollain palvelullaon vihamielinen ylläpitäjä, voi hän varastaa identiteettejä muihin palveluihin. Valitettavaa on ihmismuistin rajallisuus.
Huono 0
Hienoa, että saadaan tohtoritason tietoa keinoista joihin on pyritty eri keinoin vähintäin 15 vuotta eli oma tietoturvaurani. Single Sign On oli suosikkitermi joskua männävuosina.

Sitten kun saadaa yksi tunnus toimimaan astuu peleihin roolienhallinta.
kuru
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Johtaminen on palveluammatti

27.05.2009 Johtamisen kehittämisestä puhutaan paljon ja syystä. Monessa it-yrityksessä ajatellaan, että johtamisessa on käytössä modernit mallit, mutta silti pinnan alla pysyvät lujasti sata vuotta vanhat opit.

.