Kahden eri turvallisuusluokitellun tietoverkon välinen yhdyskäytävä
Hakala, Manu (2022)
Hakala, Manu
2022
All rights reserved. This publication is copyrighted. You may download, display and print it for Your own personal use. Commercial use is prohibited.
Julkaisun pysyvä osoite on
https://urn.fi/URN:NBN:fi:amk-202204255918
https://urn.fi/URN:NBN:fi:amk-202204255918
Tiivistelmä
Tässä opinnäytetyössä tarkastellaan kahden eri turvallisuusluokitellun tietoverkon välistä yhdyskäytäväratkaisua, jonka käyttöönottoon opinnäytetyöntekijä osallistui toimeksiantajayrityksessä. Yhdyskäytävä yhdistää matalamman turvallisuusluokituksen tietoverkon korkeamman turvallisuusluokituksen tietoverkkoon yksisuuntaisesti siten, että matalamman turvallisuusluokituksen tietoverkosta voidaan tuoda muun muassa päivityspaketteja ja käyttäjien tiedostoja korkeamman turvallisuusluokituksen verkkoon.
Yhdyskäytävä estää liikennöinnin korkeamman turvallisuusluokituksen verkosta matalamman turvallisuusluokituksen verkkoon. Yhdyskäytävä koostuu kahdesta välityspalvelimesta sekä niiden välillä olevasta datadiodista, joka sallii liikenteen vain toiseen suuntaan. Toteutuksessa piti noudattaa kansallisen turvallisuusauditointikriteeristön (Katakri) viranomaisvaatimuksia.
Opinnäytetyössä toteutettiin Python-ohjelmointikielellä diaaritietojen sisällöntarkastin, joka mahdollistaa diaaritietojen viemisen korkeamman turvallisuusluokan tietoverkosta matalamman turvallisuusluokan tietoverkkoon erillisen erisuuntaisen yhdyskäytäväratkaisun kautta.
Opinnäytetyössä käsitellään yhdyskäytävään liittyviä Katakrin vaatimuksia, välityspalvelimia, datadiodin toimintaa sekä toteutetun sisällöntarkastimen toiminnallisuutta.
Yhdyskäytävä estää liikennöinnin korkeamman turvallisuusluokituksen verkosta matalamman turvallisuusluokituksen verkkoon. Yhdyskäytävä koostuu kahdesta välityspalvelimesta sekä niiden välillä olevasta datadiodista, joka sallii liikenteen vain toiseen suuntaan. Toteutuksessa piti noudattaa kansallisen turvallisuusauditointikriteeristön (Katakri) viranomaisvaatimuksia.
Opinnäytetyössä toteutettiin Python-ohjelmointikielellä diaaritietojen sisällöntarkastin, joka mahdollistaa diaaritietojen viemisen korkeamman turvallisuusluokan tietoverkosta matalamman turvallisuusluokan tietoverkkoon erillisen erisuuntaisen yhdyskäytäväratkaisun kautta.
Opinnäytetyössä käsitellään yhdyskäytävään liittyviä Katakrin vaatimuksia, välityspalvelimia, datadiodin toimintaa sekä toteutetun sisällöntarkastimen toiminnallisuutta.