Εμφάνιση απλής εγγραφής

FIDO2/WebAuthn implementation and analysis in terms of PSD2

dc.contributor.advisorXenakis, Christos
dc.contributor.advisorΞενάκης, Χρήστος
dc.contributor.authorGrammatopoulos, Athanasios Vasileios
dc.contributor.authorΓραμματόπουλος, Αθανάσιος Βασίλειος
dc.date.accessioned2022-03-30T06:19:50Z
dc.date.available2022-03-30T06:19:50Z
dc.date.issued2022-02-22
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/14260
dc.identifier.urihttp://dx.doi.org/10.26267/unipi_dione/1683
dc.description.abstractΤο FIDO είναι ένα εναλλακτικό πρότυπο αυθεντικοποίησης χωρίς την χρήση κωδικών το οποίο μπορεί να χρησιμοποιηθεί για να αντικαταστήσει τις παραδοσιακές μεθόδους αυθεντικοποίησης οι οποίες βασίζονται στην χρήση username και password. Το FIDO χρησιμοποιεί κρυπτογραφία δημόσιου και ιδιωτικού κλειδιού σε συνδυασμό με την κατοχή προσωπικών συσκευών αυθεντικοποίησης (π.χ. ένα laptop, ένα έξυπνο κινητό ή ένα USB κλειδί ασφαλείας) για να αυθεντικοποιήσει τον χρήστη ζητώντας μια επιπλέων πιστοποίησή του μέσω βιομετρικών (π.χ. σάρωση δακτυλικού αποτυπώματος) ή κάποιο γνωστικό αντικείμενο (π.χ. ένα PIN ή ένα μοτίβο κλειδώματος). Το FIDO2 συνδέει τις FIDO συσκευές αυθεντικοποίησης στο περιβάλλον του διαδικτύου, μέσο της χρήσης της προδιαγραφής WebAuthn, και με αυτόν τον τρόπο το κάνει ιδανικό για την παροχή strong client authentication (SCA) για να καλύψει τις απαιτήσεις του Payment Services Directive (PSD2). Σε αυτήν την εργασία, κάνουμε μια ανασκόπηση στον τρόπο λειτουργείας των FIDO2/WebAuthn, στον τρόπο με τον οποίο το FIDO μπορεί να καλύψει τις απαιτήσεις του SCA αλλά και τι προβλήματα μπορεί να αντιμετωπίσει κάποιος κατά την χρήση του για τον λόγω αυτόν. Επιπλέον, παρουσιάζουμε FIDO2/WebAuthn λύσεις ανεπτυγμένες για την παροχή ισχυρής αυθεντικοποίησης μέσο FIDO σε εφαρμογές κάτω από διάφορα περιβάλλοντα.el
dc.format.extent110el
dc.language.isoenel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.rightsΑναφορά Δημιουργού-Μη Εμπορική Χρήση 3.0 Ελλάδα*
dc.rights.urihttp://creativecommons.org/licenses/by-nc/3.0/gr/*
dc.titleFIDO2/WebAuthn implementation and analysis in terms of PSD2el
dc.title.alternativeFIDO2/WebAuthn υλοποίηση και ανάλυση ως προς το PSD2el
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.description.abstractENFIDO is an alternative passoword-less authentication standard that can be used to replace traditional username and password authentication mechanics. FIDO leverage the use of public-private key cryptography in combination with the possession of personal authenticator devices (e.g. a laptop, a smartphone or a USB security key) to authenticate the user by requesting an additional verification through a biometric scan (e.g. a fingerprint scan) or a knowledge element (e.g. a PIN or an unlock Pattern). FIDO2 connects FIDO authenticators in the web environment, through the usage of the WebAuthn specification and thus making it ideal for providing strong client authentication (SCA) to meeting the requirements of Payment Services Directive (PSD2). In this work, we will look into how FIDO2/WebAuthn works, how FIDO can cover the SCA requirements and that issues may one face when doing so. Furthermore, FIDO2/WebAuthn solutions developed to enable the use of FIDO and ensuring strong user authentication in various application will be presented.el
dc.contributor.masterΑσφάλεια Ψηφιακών Συστημάτωνel
dc.subject.keywordFIDOel
dc.subject.keywordWebAuthnel
dc.subject.keywordPSD2el
dc.subject.keywordStrongMonkeyel
dc.subject.keywordStrongBeeel
dc.subject.keywordVPNel
dc.subject.keywordPassword-lessel
dc.subject.keywordAuthenticationel
dc.date.defense2022-02


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής

Αναφορά Δημιουργού-Μη Εμπορική Χρήση 3.0 Ελλάδα
Εκτός από όπου διευκρινίζεται διαφορετικά, το τεκμήριο διανέμεται με την ακόλουθη άδεια:
Αναφορά Δημιουργού-Μη Εμπορική Χρήση 3.0 Ελλάδα

Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»