Diplomová práce

Verifying and improving cryptographic key security in PKCS#11 implementations

Mgr. Bc. Josef Hertl, učo 323105
Anotace

Diplomová práce se zabývá automatizovanou analýzou implementací standardu PKCS#11 se zaměřením na bezpečnost uložených klíčů. Práce analyzuje standard PKCS#11, vymezuje podstatné funkce pro ochranu uložených klíčů a navrhuje testy, které zjišťují, zda implementace těchto funkcí odpovídá standardu. Práce dále navrhuje testy pro ověření odolnosti zařízení proti známým útokům. Hlavní přínos práce představuje …více

Abstract

This thesis deals with automated analysis of PKCS#11 implementations with focus on cryptographic key protection. It analyses the PKCS#11 standard, defines functions critical for cryptographic key protection and designs tests to determine if the implementation of these functions adheres to the standard. It also designs tests for known attacks on PKCS#11 implementations. The most important contribution …více

Zadání práce
The PKCS#11 interface for cryptographic modules should be able to provide services without giving its users access to the raw values of the cryptographic keys. In practice, however, both the design and existing implementations have various problems and inconsistencies that allow extraction of the key data.
Study the PKCS#11 interface standard, focusing on key protection facilities available in various versions, and analyze existing attacks and existing tools for automatic implementation verification (e.g. Tookan). Implement an open-source tool that performs an automated analysis of a PKCS#11 implementation to find ways to extract the key data, and use it to validate the NSS “software token” and other open-source implementations of PKCS#11. If relevant, suggest and implement improvements to the tested PKCS#11 implementations to mitigate the discovered attacks. If relevant, suggest and prototype improvements to the PKCS#11 standard to mitigate the discovered attacks.
In cooperation with Red Hat Czech.
Práce zkontrolována:
14. 6. 2014 01:26, RNDr. Adam Rambousek, Ph.D., učo 60380
Jazyk práce
angličtina angličtina
Termín obhajoby
24. 6. 2014
Práce byla úspěšně obhájena

Vedoucí

RNDr. Adam Rambousek, Ph.D., učo 60380
CZPJ FI MU

Oponent

Mgr. Miloslav Trmač

Konzultant

Mgr. Marek Grác, Ph.D., učo 50728
stud PrF MU

Literatura

  • MATYÁŠ, Václav (Vašek) a Jan KRHOVJÁK. Autorizace elektronických transakcí a autentizace dat i uživatelů. 1. vyd. Brno: Masarykova univerzita, 2008, 128 s. 1. ISBN 978-80-210-4556-9.

Masarykova univerzita Fakulta informatiky
Studijní program
Informatika

Práce na příbuzné téma

Seznam prací, které mají shodná klíčová slova.

  • Přidání souboru

    Soubor nebo složku lze nahrát pomocí tlačítka Přidat.
  • Další operace se soubory

    Podrobnosti lze zjistit označením příslušného řádku.
  • Pohled pro experty

    Pro častou práci je možné zvolit režim Více možností.
  • Vyhledávání souborů

    Vyhledávaný výraz můžete zadat přímo do adresního řádku.
  • Rychlý přístup k souborům

    Pomocí funkce Nedávné je možné se rychle vrátit k právě prohlíženým souborům. Oblíbené soubory je také možné označit Hvězdičkou.