Kryptering av persondata för ökad säkerhet mot dataintrång

dc.contributor.authorBerko, Jonatan
dc.contributor.authorAndersson Hopf, Julius
dc.contributor.departmentChalmers tekniska högskola / Institutionen för data och informationstekniksv
dc.contributor.examinerDuregård, Jonas
dc.contributor.supervisorSistek, Sakib
dc.date.accessioned2020-10-22T08:46:54Z
dc.date.available2020-10-22T08:46:54Z
dc.date.issued2020sv
dc.date.submitted2020
dc.description.abstractDenna rapport beskriver utvecklandet av en applikation vars syfte är att utföra dynamiska sökningar i en krypterad databas samt mätning och undersökning av transaktionstider för olika volymer data vid dessa sökningar. Problematiken kring dynamisk sökning på krypterad data är omfattande. Om datan är krypterad går det inte att göra jämförelser mellan olika data utan att dekryptera den först, vilket medför ökningar i transaktionstid vid varje sökning. Under projektets gång utvecklades en fullstack-applikation i tre delar. Ett klientlager där en användare kan utföra sökningar i databasen och få den presenterad okrypterad, ett serverlager som kommunicerar mellan klienten och databasen och slutligen ett databaslager där den krypterade datan lagras och kryptografiska operationer utförs. För att inte behöva dekryptera hela databasen vid varje sökning användes metoder för att endast dekryptera specifika kolumner i databasen vid sökning och därmed minska tidskostnaden. Projektets alla mål uppfylldes men vid volymtestning antecknades stora ökningar i tidskostnad för sökning i en krypterad databas kontra okrypterad. Det finns även ytterligare steg att ta i applikationens egna säkerhetsaspekter så som skyddande av nycklar, skydd mot eventuella attacker och användande av certifikat utfärdade av en betrodd auktoritet.sv
dc.identifier.coursecodeLMTX38sv
dc.identifier.urihttps://hdl.handle.net/20.500.12380/301950
dc.language.isoswesv
dc.setspec.uppsokTechnology
dc.subjectREST APIsv
dc.subjectKryptografisv
dc.subjectTLSsv
dc.subjectPostgreSQLsv
dc.subjectSpring Bootsv
dc.subjectAESsv
dc.subjectSäkerhetsv
dc.subjectGDPRsv
dc.titleKryptering av persondata för ökad säkerhet mot dataintrångsv
dc.type.degreeExamensarbete på kandidatnivåsv
dc.type.uppsokM2
Ladda ner
Original bundle
Visar 1 - 1 av 1
Hämtar...
Bild (thumbnail)
Namn:
20-19 Berko Andersson.pdf
Storlek:
1.12 MB
Format:
Adobe Portable Document Format
Beskrivning:
License bundle
Visar 1 - 1 av 1
Hämtar...
Bild (thumbnail)
Namn:
license.txt
Storlek:
1.14 KB
Format:
Item-specific license agreed upon to submission
Beskrivning: