PETROVSKÝ, P. Formální analýza kryptografických protokolů [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2015.
Diplomant Peter Petrovský se v rámci své diplomové práce zabýval formální analýzou kryptografických protokolů, jenž umožňuje odhalit bezpečnostní slabiny v protokolech. Je tedy účinným nástrojem využívaným při návrhu kryptografických protokolů. Student byl v průběhu psaní práce iniciativní a využíval možnosti konzultací. V práci provedl pomocí automatických nástrojů využívající Dolev-Yao model formální analýzu zabezpečeného autentizačního protokolu Kerberos a nezabezpečené verze protokolu EKE. Největším přínosem práce bylo provedení formální analýzy u návrhů protokolů jednosměrné autentizace, jenž budou prezentovány na konferenci TSP 2015 a jenž nebyly nikdy předtím analyzovány z hlediska formální bezpečnosti. Zadání práce bylo splněno. Diplomová práce je z teoretického i praktického hlediska velmi kvalitně zpracována, a proto ji navrhuji ohodnotit 92 body.
Diplomová práce se zabývá formální analýzou kryptografických protokolů, jenž umožňuje odhalit bezpečnostní slabiny v těchto protokolech. Hlavním cílem práce byla analýza existujících nástrojů k automatickému nebo poloautomatickému vyhodnocení bezpečnosti kryptografických protokolů. Tento cíl je bezezbytku splněn a srovnání je přehledně uvedeno v kapitole 3.8. Teoretický popis používaných metod včetně matematických principů uvádí předchozí kapitola 2. V praktické části práce student analyzoval za pomocí automatických nástrojů využívající Dolev-Yao model autentizačního protokolu Kerberos a nezabezpečené verze protokolu EKE. Dalším vlastním přínosem práce je realizovaná formální analýza jednosměrné autentizace. Práce je po formální stránce na výborné úrovni, neobsahuje překlepy a obrázky vhodně doplňují text. Jediné výtky směřují ke kapitole 1, uváděné informace jsou zbytečné a ne zcela přesné, student měl dle mého názoru začít práci kapitolou formální analýza. Všechny stanovené cíle práce byly splněny a navrhuji hodnotit známkou výborně.
eVSKP id 85380