Detekce časových postranních kanálů v TLS
but.committee | prof. Ing. Martin Drahanský, Ph.D. (předseda) doc. Mgr. Adam Rogalewicz, Ph.D. (místopředseda) Ing. Ondřej Lengál, Ph.D. (člen) Mgr. Kamil Malinka, Ph.D. (člen) Ing. Filip Orság, Ph.D. (člen) Ing. Vladimír Veselý, Ph.D. (člen) | cs |
but.defence | Student nejprve prezentoval výsledky, kterých dosáhl v rámci své práce. Komise se poté seznámila s hodnocením vedoucího a posudkem oponenta práce. Student následně odpověděl na otázky oponenta a na další otázky přítomných. Komise se na základě posudku oponenta, hodnocení vedoucího, přednesené prezentace a odpovědí studenta na položené otázky rozhodla práci hodnotit stupněm B. Otázky u obhajoby: Vyžadovalo by Vaše riešenie nejaké úpravy, aby bolo možné ho použiť pre detekciu časových postranných kanálov v TLS verzii 1.3? Ak áno, tak aké? Ako by v kontexte vašej práce bolo možné použiť fuzz testovanie (ktoré je cieľom frameworku tlsfuzzer)? Jak vypadá vaše testovací množina vstupů? | cs |
but.jazyk | angličtina (English) | |
but.program | Informační technologie | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Vojnar, Tomáš | en |
dc.contributor.author | Koscielniak, Jan | en |
dc.contributor.referee | Malík, Viktor | en |
dc.date.accessioned | 2020-07-20T19:57:58Z | |
dc.date.available | 2020-07-20T19:57:58Z | |
dc.date.created | 2020 | cs |
dc.description.abstract | Protokol TLS je komplexní a jeho použití je široce rozšířené. Mnoho zařízení používá TLS na ustanovení bezpečné komunikace, vzniká tak potřeba tento protokol důkladně testovat. Tato diplomová práce se zaměřuje na útoky přes časové postranní kanály, které se znovu a znovu objevují jako variace na už známé útoky. Práce si klade za cíl usnadnit korektní odstranění těchto postranních kanálů a předcházet vzniku nových vytvořením automatizovaného frameworku, který pak bude integrován do nástroje tlsfuzzer, a vytvořením testovacích scénářů pro známé útoky postranními kanály. Vytvořené rozšíření využívá program tcpdump pro sběr časových údajů a statistické testy spolu s podpůrnými grafy k rozhodnutí, zda se jedná o možný postranní kanál. Rozšíření bylo zhodnoceno pomocí nových testovacích skriptů a byla předvedena jeho dobrá schopnost rozlišit postranní kanál. Rozšíření spolu s testy je nyní součástí nástroje tlsfuzzer. | en |
dc.description.abstract | The TLS protocol is complex and widely used, which necessitates thorough testing, as there are many devices relying on it for secure communication. This thesis focuses on timing side-channel vulnerabilities, which seem to come back every few years in different variations of the same attacks. It aims to help correctly fix those vulnerabilities and prevent the creation of new ones by providing an automated side-channel testing framework that is integrated into the tlsfuzzer tool, and by expanding its test suite with test scripts for known attacks that exploit timing side-channels. The extension utilizes tcpdump for collecting the timing information and statistical tests and supporting plots to make a decision. The extension and the new test scripts were evaluated and shown to be accurate at spotting side-channels. Both the extension and the test scripts are now a part of the tlsfuzzer tool. | cs |
dc.description.mark | B | cs |
dc.identifier.citation | KOSCIELNIAK, J. Detekce časových postranních kanálů v TLS [online]. Brno: Vysoké učení technické v Brně. Fakulta informačních technologií. 2020. | cs |
dc.identifier.other | 129310 | cs |
dc.identifier.uri | http://hdl.handle.net/11012/192490 | |
dc.language.iso | en | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta informačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | TLS | en |
dc.subject | fuzzing | en |
dc.subject | tlsfuzzer | en |
dc.subject | postranní kanály | en |
dc.subject | časový postranní kanál | en |
dc.subject | testování | en |
dc.subject | Lucky 13 | en |
dc.subject | Bleichenbacherův útok | en |
dc.subject | TLS | cs |
dc.subject | fuzzing | cs |
dc.subject | tlsfuzzer | cs |
dc.subject | side-channels | cs |
dc.subject | timing side-channel | cs |
dc.subject | testing | cs |
dc.subject | Lucky 13 | cs |
dc.subject | Bleichenbacher's attack | cs |
dc.title | Detekce časových postranních kanálů v TLS | en |
dc.title.alternative | Detection of Timing Side-Channels in TLS | cs |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2020-07-15 | cs |
dcterms.modified | 2020-07-17-14:42:11 | cs |
eprints.affiliatedInstitution.faculty | Fakulta informačních technologií | cs |
sync.item.dbid | 129310 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2021.11.12 18:12:19 | en |
sync.item.modts | 2021.11.12 17:35:43 | en |
thesis.discipline | Bezpečnost informačních technologií | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta informačních technologií. Ústav inteligentních systémů | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |
Files
Original bundle
1 - 4 of 4
Loading...
- Name:
- final-thesis.pdf
- Size:
- 1.17 MB
- Format:
- Adobe Portable Document Format
- Description:
- final-thesis.pdf
Loading...
- Name:
- Posudek-Vedouci prace-23189_v.pdf
- Size:
- 85.82 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Vedouci prace-23189_v.pdf
Loading...
- Name:
- Posudek-Oponent prace-23189_o.pdf
- Size:
- 88.8 KB
- Format:
- Adobe Portable Document Format
- Description:
- Posudek-Oponent prace-23189_o.pdf
Loading...
- Name:
- review_129310.html
- Size:
- 1.45 KB
- Format:
- Hypertext Markup Language
- Description:
- review_129310.html