Diplomová práce
Získaná ocenění: Cena děkana FI za vynikající závěrečnou práci

Forensic profiles of certified cryptographic smartcards

Bc. Martin Podhora
Anotace

Čipové karty, predstavujúce bezpečnostný hardvér, uchovávajú a spracovávajú súkromné dáta. Používatelia by mali veriť, čipovým kartám, ktoré používajú. Individuálni koncoví používatelia však nemajú také možnosti overovania ich bezpečnostného hardvéru, ako vplyvnejší zákazníci výrobcov čipových kariet (banky, vládne inštitúcie). Táto práca rozširuje open-source framework SCRUTINY, ktorý používateľom …více

Abstract

Smart cards, as secure hardware, store and process private data. Smart cards should be trusted by their users. However, the individual end-users have fewer possibilities to verify their security devices than influential customers (banks or governments) of the smart card manufacturers. This thesis extends an existing open-source SCRUTINY framework to provide users with options to verify their security …více

Zadání práce
Cílem práce je vytvořit nástroj umožňující porovnávat míru shody kryptogfrafických čipových karet dle odběrového profilu získaného pomocí osciloskopu během vykonávání kryptografických i nekryptografických operací. Typickým využitím bude porovnání zakoupené čipové karty vůči certifikačním profilu nebo rozpoznání významných operací na známém karetním hardware, ale bez znalosti zdrojového kódu spuštěné aplikace. Práce naváže na existující nástroj pro pořizování databáze kryptografických operací pomocí odběrové analýzy a nástroje SCRUTINY pro vytváření a porovnávání profilů čipových karet. Nástroj bude využívat standardní osciloskop Picoscope.

Práce pokryje tyto konkrétní oblasti:
1. Porovnání odběrových profilů jako modul pro nástroj SCRUTINY (pořízení profilu, vyhodnocení míry shody)
2. Vyhledávání známých operací v odběrové křivce aplikace s neznámým zdrojovým kódem s využitím vhodných podobnostních algoritmů.
3. Hledání kryptografických operací na základě jejich opakované vnitřní struktury.
Literatura:
I. Nagy uilding open profiles of certified cryptographic devices https://is.muni.cz/auth/th/g7q67/
JCAlgTest project https://github.com/crocs-muni/JCAlgTest/
Trautmann, J., Beckers, A., Wouters, L., Wildermann, S., Verbauwhede, I., & Teich, J. (2021). Semi-Automatic Locating of Cryptographic Operations in Side-Channel Traces. https://tches.iacr.org/index.php/TCHES/article/view/9300
Práce zkontrolována:
20. 5. 2022 13:35, doc. RNDr. Petr Švenda, Ph.D., učo 4085
Jazyk práce
angličtina angličtina
Termín obhajoby
24. 6. 2022
Práce byla úspěšně obhájena

Vedoucí

doc. RNDr. Petr Švenda, Ph.D., učo 4085
KPSK FI MU

Oponent

Ing. Mgr. et Mgr. Zdeněk Říha, Ph.D., učo 2514
abs FI MU, PrF MU, ESF MU

  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.