KAZIK, M. Bezpečný přístup do webového rozhraní [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2009.

Posudky

Posudek vedoucího

Rášo, Ondřej

Diplomant měl vytvořit bezpečné webové rozhraní, rozhraní bylo sice vytvořeno, ale obsahuje plno chyb. Z těch závažnějších je možno uvést například špatnou generaci identifikátoru spojení (SID). Diplomant sice ve své práci tvrdí, že by tento identifikátor měl být jedinečný a měl by se měnit po každém požadavku/odpovědi, ale v práci tak nečiní. I když diplomant použil SSL/TLS ochranu, je možno se k webovému rozhraní připojit bez této ochrany. Přenos hesla pak dokonce probíhá v textové podobě. Dále měl diplomant vytvořit klientský certifikát pro vyšší úroveň zabezpečení, to však neučinil. Formálnímu zpracování práce lze vytknout přílišnou obecnost. Celkově je práce neucelená, probírána látka je mnohdy jen na úrovní lehkého seznámení s problematikou. Práce by dopadla mnohem lépe, kdyby student využíval konzultaci, o ty však diplomant nejevil zájem a tak prakticky neprobíhala.

Dílčí hodnocení
Kritérium Známka Body Slovní hodnocení
Splnění zadání C 35/50
Formální zpracování práce E 10/20
Aktivita během řešení a zpracování práce (práce s literaturou, využívání konzultací, atd.) F 3/20
Využití literatury A 9/10
Navrhovaná známka
E
Body
57

Posudek oponenta

Hajný, Jan

Práce si klade za cíl vytvořit systém pro bezpečný přístup k webovým stránkám. V textu se střídá teoretický popis hrozeb s jejich praktickým řešením. Zde bych považoval za vhodnější nejdříve uvést teoretický rozbor problematiky a následně popsat řešení. Systém použitý v práci je neucelený, témata jsou často měněna bez hlubšího rozboru. V praktickém řešení považuji za nebezpečné ponechání systému bez SSL/TLS ochrany. V současném stavu není problém odchytit uživatelská jména/hesla i session klíče, což vede k úplnému prolomení systému. Session ID by mělo být měněno, stejně jako sůl. Po formální stránce by bylo vhodné vyvarovat se gramatických chyb jak v českém tak anglickém abstraktu. S ohledem na uvedené skutečnosti navrhuji hodnocení 74b/C.

Dílčí hodnocení
Kritérium Známka Body Slovní hodnocení
Odborná úroveň práce C 38/50
Interpretace výsledků a jejich diskuse C 15/20
Formální zpracování práce C 7/10
Splnění požadavků zadání C 14/20
Navrhovaná známka
C
Body
74

Otázky

eVSKP id 21802