Perjantai 3.9.2010
/ Oulu
SUOMEN HIGHTECH FORUMIT

Tietoturva23.8.2002

Oululainen väitöstutkimus: Hakkerit ja tietokonevirukset kuriin - tietokoneohjelmat turvallisimmiksi

Terroristien suorittama hyökkäys ydinohjuksien, -voimaloiden tai lentokoneiden tietokoneohjausjärjestelmiin voisi olla katastrofaalinen. Filosofian lisensiaatti Mikko T. Siposen Oulun yliopiston tietojenkäsittelytieteiden laitolle tekemän väitöstutkimuksen mukaan useat tietoturvamenetelmät ovat epätieteellisiä, sillä ne eivät perustu tutkimukseen vaan enemmänkin oletuksiin siitä, millaisia turva-asioita ohjelmistoihin tulisi lisätä.

Tietokoneohjelmia on kaikkialla: niin kännykät kuin lentokoneiden, ydinvoimaloiden ja ydinohjuksien ohjausjärjestelmät sekä pankkijärjestelmät perustuvat tietokoneohjelmistoihin.

Huonon suunnittelun seurauksena tietokonevirukset ovat päässeet ja pääsevät koko ajan kuitenkin tuhoamaan tärkeitä tietoja. On myös lähes arkipäivän uutisointia, että hakkerit ovat salakuunnelleet sähköpostiliikennettä ja varastaneet luottokorttitietoja internetissä. Terroristien suorittama hyökkäys ydinohjuksien-, ydinvoimaloiden tai lentokoneiden tietokoneohjausjärjestelmiin voisi olla katastrofaalinen.

Monet erityisesti yleisemmin käytössä olevat turvallisten tietokoneohjelmien suunnittelumenetelmät ovat erittäin ongelmallisia, sillä useat menetelmät ovat epätieteellisiä: ne eivät perustu tutkimukseen vaan enemmänkin oletuksiin siitä, millaisia turva-asioita ohjelmistoihin tulisi lisätä.

Väitöstutkimuksessa kehitetty uusi lähestymistapa turvallisten tietokoneohjelmien suunnitteluun

Nykyisin ohjelmistoihin aletaan Siposen mukaan valitettavan usein suunnitella turvaominaisuuksia vasta jälkikäteen. Siksi ne eivät yksinkertaisesti ole luotettavia. Tietoturva-aukkojen paikkailu jälkeenpäin on huonompi ja kalliimpi keino tehdä ohjelmistoista luotettavia kuin tutkitun ja suunnitelmallisen ohjelmistokehityksen malli.

Turvallisten tietojärjestelmien suunnittelu: nykyisten lähestymistapojen kriittinen arviointi ja uusi paradigma (Designing secure information systems and software: Critical evaluation of the existing approaches and a new paradigm) ?väitöskirjatutkimuksessa Mikko T. Siponen on kehittänyt yhdessä amerikkalaisen professori Richard Baskervillen (Georgia State University, Atlanta) kanssa uuden lähestymistavan turvallisten tietokoneohjelmien suunnitteluun.

Siponen esittää uudeksi ja turvalliseksi lähestymistavaksi mallia, jossa ohjelmistojen turvamenetelmät huomioidaan ja sisällytetään suunnitteluun jo alkuvaiheissa.

Turvamenetelmä soveltuu erilaisten ohjelmistojen rakentamisen tueksi, sillä siinä huomioidaan, että ei ole mahdollista tuottaa toimivaa yhtäläistä ja yleispätevää pakettiratkaisua kaikille, vaan erilaisten yritysten erilaiset tarpeet on järkevintä sisällyttää ohjelmistosuunnitteluun.

Väitöskirjatutkimuksensa ajan Mikko T. Siponen on toiminut Oulun yliopiston tietojenkäsittelytieteiden laitoksen OWLA-projektissa. Yhteistyöyrityksen kanssa tehdyssä käytännön kokeilussa Siponen on todennut uuden lähestymistavan olevan helppokäyttöinen ja toimiva, ja siten se on lupaava lähestymistapa suunniteltaessa ja kehitettäessä turvallisempia tulevaisuuden tietokoneohjelmia.

Huomisessa väitöstilaisuudessa vastaväittäjinä toimivat professori Detmar W. Straub, Georgia State University, Atlanta, USA ja professori Reima Suomi, Turun kauppakorkeakoulu. Kustoksena toimii professori Harri Oinas-Kukkonen.

Pasi Kalliokoski

Lisää aiheesta
Sähköinen allekirjoitus turvaa oululaista terveydenhuollon ohjelmistoa
Kodin tietoturva varmistuu pienellä tarkkuudella
Britannia varautuu tietoverkon kautta tehtäviin terrori-iskuihin
Tanskan poliisille koulutusta tietokonerikollisten etsintään
Väitös: Kännykkä voi olla myös etäopiskelun väline
Tutkimus: Tietoturvaan liittyviä uhkia aliarvioidaan
Väitöstutkimus: Kännyköihin parempi puheenlaatu hitailla bittinopeuksilla
Norjalaismuseo toivoo hakkeriapua - salasana haudattiin työntekijän mukana
Väitös Oulussa: Ihmisen sokeriarvojen mittaus ihon pinnalta
Tutkijat löysivät kännykän SIM-kortista uuden tietoturva-aukon
Tietoturvaloukkaukset rajussa kasvussa
Suomen suurin tietomurtorikos todettu yhä laajemmaksi
Tietokoneviruksista yli 14 miljardin kulut

KOMMENTOI JUTTUA
Kommentoi juttua, kaipaatko lisätietoa?
Nimesi 

VIIKON YRITYS


»Ixonos lyhyesti
Ixonos on tieto- ja viestintäteknologia-alan palveluyritys, joka tuottaa innovatiivisia mobiiliviestinnän, sosiaalisen median ja digitaalisten palveluiden ratkaisuja


 
YRITYKSET

»
Ixonos Oyj
Ixonos ja Expway yhdistävät voimansa tuottaakseen mobiili-tv-, laajakaista-tv-