Nalazite se na CroRIS probnoj okolini. Ovdje evidentirani podaci neće biti pohranjeni u Informacijskom sustavu znanosti RH. Ako je ovo greška, CroRIS produkcijskoj okolini moguće je pristupi putem poveznice www.croris.hr
izvor podataka: crosbi !

Sigurnost javnih informacijskih sustava na Webu (CROSBI ID 557244)

Prilog sa skupa u zborniku | stručni rad | domaća recenzija

Oreč, Marija ; Belani, Hrvoje ; Car, Željka Sigurnost javnih informacijskih sustava na Webu // Komunikacijske tehnologije i norme u informatici - KOM 2009 / Polonijo, M. (ur.). Rijeka: Case Publishing, 2009. str. 117-124

Podaci o odgovornosti

Oreč, Marija ; Belani, Hrvoje ; Car, Željka

hrvatski

Sigurnost javnih informacijskih sustava na Webu

Nasuprot informacijskim sustavima koji pružaju usluge točno specificiranim korisnicima, usko vezanima uz određenu organizaciju ili interesni krug, postoje javni informacijski sustavi koji pružaju usluge društvu u cjelini. Sučelje prema krajnjem korisniku današnjih informacijskih sustava najčešće je izvedeno kao specifična aplikacija Weba. Ostvarenje sigurnosnih i privatnosnih zahtjeva kod javnih informacijskih sustava nije samo poželjna značajka, već praktično osnovni uvjet za ispravnu implementaciju i rad takvih sustava. Informacijski sustavi zbog obično velikog broja korisnika sadrže i količine vrijednih, često vrlo povjerljivih podataka. Stoga je potrebno odgovarajuće zaštititi sve komponente njegove implementacije kao i sadržaj koji poslužuju. U ovom radu opisane su sigurnosne ranjivosti javne informacijske usluge u obliku aplikacije Weba, analizirane su najčešće sigurnosne prijetnje i razrađeni te implementirani sljedeći sigurnosni mehanizmi: SSL (Secure Socket Layer), digitalni potpis i šifriranje asimetričnom i simetričnom kriptografijom. Analiziran je studijski primjer javne informacijske usluge iz e-zdravstva, implementirane pomoću AJAX tehnologije i razvojnog okvira Google Web Toolkit. Rečenim mehanizmima su realizirani sljedeći opći sigurnosni i privatnosni zahtjevi za studijski slučaj: osiguranje povjerljivosti, integriteta i neporecivosti razmjene informacija (primijenjeni mehanizmi: SSL, šifriranje, digitalni potpis) te osiguranje privatnosti medicinskih podataka pacijenata unutar sustava (primijenjeni mehanizmi: digitalni potpis, šifriranje). Demonstrirane sigurnosne ranjivosti sučelja Weba sustava iz studijskog slučaja su: krivotvorenje zahtjeva (XSRF), izvršavanje napadačkog kôda (XSS) i SQL ubacivanje (SQLI).

Sigurnosne ranjivosti; informacijski sustavi; AJAX aplikacije; Google Web Toolkit

nije evidentirano

engleski

Web Security of Public Information Systems

nije evidentirano

Security vulnerabilities; information systems; AJAX applications; Google Web Toolkit

nije evidentirano

Podaci o prilogu

117-124.

2009.

objavljeno

Podaci o matičnoj publikaciji

Polonijo, M.

Rijeka: Case Publishing

1334-4463

Podaci o skupu

Komunikacijske tehnologije i norme u informatici - KOM 2009

predavanje

23.11.2009-25.11.2009

Opatija, Hrvatska

Povezanost rada

Elektrotehnika, Računarstvo