21.
jul
Zagovor magistrskega dela: Nikolina Grabovica
ob 10:15

Naslov magistrskega dela: Napadi s posrednikom in zaščita pred njimi

 

Povzetek: Napadi s posrednikom (MITM) predstavljajo veliko grožnjo spletni varnosti, saj lahko napadalci prestrezajo, shranjujejo in uporabljajo osebne podatke, kot so osebni identifikacijski številki (npr. številke potnega lista), številke kreditnih kartic, gesla itd. Prikazali bomo, kako se lahko sporočila med dvema udeležencema protokola (napravama) prestrezajo z uporabo napadov DNS ponarejanja in zastrupitve predpomnilnika ARP, če se komunikacija izvaja v določenem ranljivem okolju. Predstavili bomo preventivne ukrepe proti različnim MITM napadom in predlagali novo shemo za zaznavanje in preprečevanje napadov, ki temeljijo na ponarejanju v okviru MITM. Prav tako bomo preučili nove metode za preprečevanje ponarejanja v shemah podpisov. Dve predstavljeni shemi podpisov, ki temeljita na RSA in na računski Diffie-Hellmanovi (CDH) konstrukciji, omejujeta napadalčeva ponarejanja na določeno majhno množico kategorij in nato uporabljata tehniko selektivne varnosti za izvajanje prilagodljivo varnih shem podpisov.

 

Mentor: prof. dr. Aleksandar Jurišić

 

Komisija za zagovor:

doc. dr. Tomaž Dobravec, predsednik

doc. dr. Andrej Brodnik, član

doc. dr. Bojan Žunkovič, član

 

Povezava do video kanala, po katerem se bo prenašal zagovor in ga bo možno spremljati, bo dodana najkasneje na dan zagovora (predvidoma 30 minut pred terminom izvedbe zagovora) na spletni strani: https://ucilnica.fri.uni-lj.si/course/view.php?id=35