Řízení přístupu ke cloudové službě pomocí čipových karet

but.committeedoc. Ing. Jan Hajný, Ph.D. (předseda) doc. Ing. Petr Číka, Ph.D. (místopředseda) Ing. Peter Cíbik (člen) Ing. Tomáš Lieskovan (člen) Ing. Jan Dvořák, Ph.D. (člen) Mgr. Jakub Vostoupal (člen)cs
but.defenceStudent prezentoval výsledky své práce a komise byla seznámena s posudky. Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta.cs
but.jazykangličtina (English)
but.programInformační bezpečnostcs
but.resultpráce byla úspěšně obhájenacs
dc.contributor.advisorHajný, Janen
dc.contributor.authorMuzikant, Petren
dc.contributor.refereeMalina, Lukášen
dc.date.accessioned2022-09-16T14:50:53Z
dc.date.available2022-09-16T14:50:53Z
dc.date.created2022cs
dc.description.abstractVyužití osobních čipových karet pro autentizaci do webových služeb – jako je cloudové úložiště – není triviální kvůli nedostatku open-source implementací, standardizací a dokumentace. Tato práce zkoumá možnosti takové operace a nabízí řešení založené na estonské sadě nástrojů Web-eID. Hlavním účelem tohoto projektu je umožnit komunikaci státem vydávaných elektronických průkazů totožnosti s webovými službami, ale díky své rozšiřitelnosti a open-source licenci je vhodný i pro obecné webové aplikace a vlastní, personalizované čipové karty. Výstupem této diplomové práce je rozšíření projektu v podobě velmi žádané nové knihovny pro validaci autentizačních tokenů pro jazyk PHP, dále instalovatelná Nextcloud aplikace umožňující dvoufaktorovou autentizaci s Web-eID, a také nový JavaCard applet, plně kompatibilní s Web-eID. V práci jsou rovněž prezentovány výsledky implementace s vyvinutým open-source JavaCard appletem a vyhodnocení potenciálu využití českých elektronických občanských průkazů se systémem Web-eID pro snadnější a rychlejší nasazení v budoucnu. Dodatečným cílem práce je také výpomoc vývojářům implementovat tuto silnou autentizační metodu do jejich webových aplikačních služeb, aniž by museli být odkázáni na státní, proprietární či nemoderní řešení.en
dc.description.abstractUsing personal smart cards for authenticating into web services (like cloud storage) is not trivial due to the lack of open-source implementations, standardisations and documentation. This thesis explores the possibilities of such operation and provides a solution based on the Estonian Web-eID tool-set. Its main purpose is to enable state-issued electronic ID cards to communicate with web services, but thanks to its extensibility and being an open-source solution, it is suitable even for custom-build web applications and smart cards. Thesis outcomes include an extension of this repository in form of a highly requested new authentication token validation library for PHP language, installable Nextcloud application enabling Web-eID 2-factor authentication and also a new JavaCard applet fully compatible with the Web-eID solution. Implementation results with the developed open-source JavaCard applet are presented as well as evaluation of the potential Czech electronic ID card usage with the Web-eID system for easier and faster deployment in the future. Contributions are also aimed to help developers implement this strong-authentication method in their web application services using a high-level solution without being relied on actual state-issued or proprietary solution.cs
dc.description.markAcs
dc.identifier.citationMUZIKANT, P. Řízení přístupu ke cloudové službě pomocí čipových karet [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2022.cs
dc.identifier.other141407cs
dc.identifier.urihttp://hdl.handle.net/11012/208378
dc.language.isoencs
dc.publisherVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologiícs
dc.rightsStandardní licenční smlouva - přístup k plnému textu bez omezenícs
dc.subjectWeb-eIDen
dc.subjectčipová kartaen
dc.subjectwebová aplikaceen
dc.subjectcloudové úložištěen
dc.subjectautentizaceen
dc.subjectWeb-eIDcs
dc.subjectSmart cardcs
dc.subjectWeb applicationcs
dc.subjectCloud storagecs
dc.subjectAuthenticationcs
dc.titleŘízení přístupu ke cloudové službě pomocí čipových kareten
dc.title.alternativeCloud Service Access Control using Smart Cardscs
dc.typeTextcs
dc.type.drivermasterThesisen
dc.type.evskpdiplomová prácecs
dcterms.dateAccepted2022-09-02cs
dcterms.modified2022-09-02-19:41:17cs
eprints.affiliatedInstitution.facultyFakulta elektrotechniky a komunikačních technologiícs
sync.item.dbid141407en
sync.item.dbtypeZPen
sync.item.insts2022.09.16 16:50:53en
sync.item.modts2022.09.16 16:15:48en
thesis.disciplinebez specializacecs
thesis.grantorVysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikacícs
thesis.levelInženýrskýcs
thesis.nameIng.cs
Files
Original bundle
Now showing 1 - 3 of 3
Loading...
Thumbnail Image
Name:
final-thesis.pdf
Size:
6.03 MB
Format:
Adobe Portable Document Format
Description:
final-thesis.pdf
Loading...
Thumbnail Image
Name:
appendix-1.zip
Size:
7.67 MB
Format:
zip
Description:
appendix-1.zip
Loading...
Thumbnail Image
Name:
review_141407.html
Size:
5.35 KB
Format:
Hypertext Markup Language
Description:
review_141407.html
Collections