Závěrečná práce: Martin Paulík: Automatická analýza dosažitelnosti kryptografického materiálu po částečné kompromitaci útočníkem
Bakalářská práce
Automatická analýza dosažitelnosti kryptografického materiálu po částečné kompromitaci útočníkem
An automated analysis of cryptographic material reachability after partial compromise
Martin Paulík
Anotace
Cílem práce bylo vytvoření nástroje, který by umožňoval načítání ze souboru DOT nebo z protokolu, vykreslení grafu útoku v grafickém uživatelském rozhraní a provádění analýzy grafu útoku v oblasti kryptografií.
Abstract
The aim of the presented thesis was creation of a tool which would enable reading from a DOT file or from a protocol, depiction of an attack graph in the graphical user interface, and carrying out an analyse of the attack graph in cryptography.
Zadání práce
Cílem práce je zmapovat oblast automatické analýzy dosažitelnosti kryptografických hodnot používaných v daném kryptografickém protokolu nebo složitější architektuře při zachycení některých z hodnot útočníkem. V případě, že jsou zachycené hodnoty dále používány např. pro derivaci klíčů, tak může být útočníkovi následně dostupná i derivovaná hodnota. Útočník tak může mít možnost odvodit více hodnot, než inciálně zachytil a automatická analýza poskytne možnosti testovat, které části kryptografického protokolu jsou kompromitovány následkem zachycení omezené podmnožiny používaných kryptografických hodnot. Práce se zaměří i na možnost uchování informace o aktuální entropii hodnot v protokolu a zohlední tuto informaci vzhledem k útočníkově schopnosti provádět útok hrubou silou.
V praktické části student vyvine nástroj, který bude poskytovat řádkový i grafický režim.:
Režim příkazového řádku (dávkový režim)
- načte vztahy mezi používanými kryptografickými hodnotami z formátu Graphviz DOT
- z konfiguračního souboru načte množinu hodnot známých útočníkovi
- vhodným grafovým algoritmem nalezne všechny hodnoty, které útočník může z počáteční podmnožiny získat
- vytvoří nový soubor ve formátu DOT, který barevně odliší kompromitované hodnoty a vygeneruje pomocí Graphvizu příslušný obrázek
Grafické rozhranní (interaktivní režim)
- program načte soubor ve formátu DOT a zobrazí jej graficky uživateli
- uživatel pomocí myší označí všechny hodnoty, které jsou kompromitované útočníkem
- program dopočítá všechny dosažitelného hodnoty a graficky je zvýrazní
- je umožněno generování výsledku formou obrázku i uložení pro další zpracování
Literatura:
O. Sheyner, Automated generation and analysis of attack graphs, Proceedings. 2002 IEEE Symposium on Security and Privacy, 2002.
O. Sheyner, J. Wing, Tools for Generating and Analyzing Attack Graphs, LNCS 3188, Springer 2004
V praktické části student vyvine nástroj, který bude poskytovat řádkový i grafický režim.:
Režim příkazového řádku (dávkový režim)
- načte vztahy mezi používanými kryptografickými hodnotami z formátu Graphviz DOT
- z konfiguračního souboru načte množinu hodnot známých útočníkovi
- vhodným grafovým algoritmem nalezne všechny hodnoty, které útočník může z počáteční podmnožiny získat
- vytvoří nový soubor ve formátu DOT, který barevně odliší kompromitované hodnoty a vygeneruje pomocí Graphvizu příslušný obrázek
Grafické rozhranní (interaktivní režim)
- program načte soubor ve formátu DOT a zobrazí jej graficky uživateli
- uživatel pomocí myší označí všechny hodnoty, které jsou kompromitované útočníkem
- program dopočítá všechny dosažitelného hodnoty a graficky je zvýrazní
- je umožněno generování výsledku formou obrázku i uložení pro další zpracování
Literatura:
O. Sheyner, Automated generation and analysis of attack graphs, Proceedings. 2002 IEEE Symposium on Security and Privacy, 2002.
O. Sheyner, J. Wing, Tools for Generating and Analyzing Attack Graphs, LNCS 3188, Springer 2004
Práce zkontrolována:
18. 5. 2014 21:53, doc. RNDr. Petr Švenda, Ph.D., učo 4085
18. 5. 2014 21:53, doc. RNDr. Petr Švenda, Ph.D., učo 4085
- Zadáno/změněno 17. 6. 2014 17:18, Helena Kryštofová
- Záznam založen 11. 3. 2014 10:01, Alena Dvořáková
- Zveřejnit od 16. 5. 2014 10:00, Alena Dvořáková
- Práce převzata 16. 5. 2014 10:00, Alena Dvořáková
Jazyk práce
Termín obhajoby
17. 6. 2014
Práce byla úspěšně obhájena
Citace dle normy ČSN ISO 690
PAULÍK, Martin. Automatická analýza dosažitelnosti kryptografického materiálu po částečné kompromitaci útočníkem. Online. Bakalářská práce. Brno: Masarykova univerzita, Fakulta informatiky. 2014. Dostupné z: https://is.muni.cz/th/pno3f/.
Studijní program
Informatika
Práce na příbuzné téma
Seznam prací, které mají shodná klíčová slova.
-
Turistická informační centra jako nástroj rozvoje cestovního ruchu na Břeclavsku
Ing. Martin Vaculík -
Funkčnost Assessment center jako nástroje výběrového řízení
Mgr. Sára Maloušková -
Sebevražda z perspektivy jejích důsledků
Mgr. Tomáš Běloch -
Lidská kost jako artefakt
Bc. Tereza Tauschová -
Turistická informační centra jako nástroj rozvoje cestovního ruchu v Olomouci
Ing. Aleš Dokoupil -
Mysl a nástroj
Mgr. Marek Vanžura, Ph.D., učo 342586 -
Opatření proti krácení daní
Mgr. Petra Závodná -
Opatření proti krácení daně z příjmu fyzických osob
Mgr. Kateřina Pokorná, učo 405357
Název
Vložil
Vloženo
Práva
Archiv závěrečné práce Martin Paulík FI B-IN PSZD pno3f/7
Dvořáková, A.
11. 3. 2014
Složky
Soubory
Paulík, M.
14. 5. 2014




