1 |
Utveckling av ett krypterat meddelandesystemPettersson, David January 2018 (has links)
Idag finns det en uppsjö av meddelandeapplikationer och det kommer nya nästan varje dag. Dock finns det inte lika många meddelandeapplikationer där både klientapplikationen och serverapplikationen är öppen källkod och kan köras på egna privata servrar. Dessa meddelandeapplikationer är bra på att lösa problemet att många, upp till flera miljoner personer ska kunna kommunicera med varandra. Dock finns det ett mindre användarfall med ett mindre meddelandesystem som består av enbart ett meddelandeflöde, där alla meddelanden är synliga för alla enheter. Detta mindre användarfall gör att mindre metadata behövs. Användningsområden för ett sådant meddelandesystem kan vara bl.a. att få notifikationer från servrar eller att skriva anteckningar. Meddelandeflödet synkroniseras mellan alla enheter. Målet med detta arbete är att skapa ett End-to-End krypterat meddelandesystem som uppfyller autentisering, dataintegritet och sekretess. Forskning har granskats gällande svagheter i vissa krypteringstekniker, dessa svagheter har tagits i åtanke vid skapandet av meddelandesystemet. Syftet varför detta meddelandesystem behöver skapas är därför att något befintligt system som uppfyller vissa viktiga krav för att upprätthålla den personliga integriteten saknas. En prototyp har skapats som består av en serverapplikation och en grafisk datorapplikation. Meddelanden som skickas i meddelandesystemet är End-to-End krypterade. Kommunikation mellan klienter och server är även den krypterad och autentiserad. / Today there exists many messaging applications and new ones are released almost daily. However, there are not as many messaging applications where both the client application and the server application are open source and can be self hosted. These messaging applications are good at solving the problem that many, up to several million people can communicate with each other. However, there is a smaller more focused use case with a messaging system consisting of only one message flow, where all messages are visible to all devices. This smaller use case means that less metadata is required. Uses for such a messaging system may be to receive notifications from servers or to take personal notes. The message system is synchronized between all devices. The goal of this project is to create an End-to-End encrypted messaging system that provides authentication, data integrity and confidentiality. Research has been investigated regarding weaknesses in some encryption techniques, these weaknesses have been taken into account when creating the messaging system. The purpose why this messaging system needs to be created is because an existing system that meets certain essential requirements for maintaining maximum personal integrity is missing. A prototype has been created that consists of a server application and a graphical computer application. Messages sent in the messaging system are End-to-End encrypted. Communication between clients and the server is also encrypted and authenticated.
|
2 |
“Vad har användare för behov när det gäller hantering av lösenord?” : En användarundersökning gjord på Apple användare i syfte för att förstå vilka behov användare har för lösenordshantering / “What needs do users have when it comes to password management?” : A user study conducted on Apple users in order to understand what needs users have in password managementHrafnsdóttir, Eva, Rocksten, Rebecca January 2021 (has links)
The method an individual uses to handle their passwords is an important measure to be able to protect their sensitive information from data intrusion. The amount of passwords a person uses is increasing rapidly, this leads to the individual having problems with remembering all of them. Using a password manager that stores all passwords, as well as creating unique strong passwords for different websites is a common solution for this problem. This study aims to deepen the understanding of the individual's password management. Apple’s own password manager iCloud Keychain has been used as the platform of study. This study aims to seek answers on how secure the common user feels towards iCloud Keychain, as well as user experience point of views. How user friendly is the program and what challenges do users experience? The study is primarily based on a questionnaire, which forms the basis for in-depth interviews with both a selected focus group as well as an expert interview. The results show divided opinions about the level of security the users feel towards iCloud Keychain, and where connections can be seen based on users previous knowledge in the field. The conclusion includes that iCloud Keychain is quite a strong candidate on the market for password management but it has some issues when it comes to the overall user experience. Areas for development to create an even stronger candidate include amongst others, opening for use on a wider number of platforms, that is; unlocking the program from Apple's ecosystem. / Individens hantering av sina lösenord är en viktig åtgärd för att kunna skydda sin känsliga information från dataintrång. I dagsläget använder människor sig av ett större antal lösenord, vilket gör det svårare att komma ihåg dem. Att använda sig av en lösenordshanterare som samlar alla lösenord, samt även skapar unika lösenord för varje hemsida gör det säkrare för individen. I denna studie fördjupas förståelsen för individens hantering av lösenord och dess användning av just Apples egna lösenordshanteringsprogram iCloud Nyckelring. Frågor kring användarens känsla av säkerhet gentemot programmet undersöks. Även användarvänligheten och utmaningar med användandet är några av huvudsakerna som undersöks. Studien bygger framförallt på en enkät, som lägger grunden till en fördjupad intervju med en fokusgrupp samt en expertintervju. Resultaten påvisar delade meningar kring säkerheten med iCloud Nyckelring, där samband kan dras utifrån om användaren har tidigare kunskap inom området eller inte. Slutsatsen inkluderar att iCloud Nyckelring är en ganska stark kandidat på marknaden för lösenordshantering, men den har vissa problem när det kommer till den övergripande användarupplevelsen. Utvecklingsområden för att skapa en ännu starkare kandidat är till exempel att öppna för användning på ett större antal plattformar, det vill säga; låsa upp programmet från Apples ekosystem.
|
Page generated in 0.0747 seconds