Závěrečná práce: Ondřej Šebek: Source code security transformations for JavaCard platform
Bakalářská práce
Source code security transformations for JavaCard platform
Ondřej Šebek
Anotace
Cílem práce je vytvořit nástroj pro automatickou modifikaci zdrojového kódu aplikací pro čipové karty, za účelem zvýšení jejich bezpečnosti.
Abstract
The goal of this thesis is to create an automated tool for modification of source code of smart card applications increasing their security.
Zadání práce
Cílem práce je vytvořit nástroj pro automatickou modifikaci zdrojového kódu aplikací pro čipové karty na platformě javacard. Modifikace např. vloží dodatečný kód provádějící kontrolu integrity klíčových proměnných nebo sensitivních dat, zdvojí vyhodnocení logické podmínky jako ochranu před indukcí chyby nebo přidají kód provádějící ochranu před logickými útoky typu padding oracle attack.
Práce naváže na existující projekt CesTa, ale pro provádění transformací využije modernější nástroje pro modifikaci zdrojového kódu.
Práce pokryje tyto konkrétní body:
1. Poskytne přehled existující literatury a nástrojů pro ochranné transformace bezpečnostního kódu.
2. Analyzuje stávající projekt CesTa a provede jeho reimplementaci s využitím současných prostředků pro transformaci zdrojového kódu včetně odpovídající dokumentace použití.
3. Demonstruje funkčnost na alespoň třech existujících open-source javacard projektů se srovnáním funkčnosti před a po aplikaci ochranné transformace, včetně zhodnocení dopadu na rychlost prováděných operací.
Literatura:
CesTa project https://github.com/javacard-FOSS-applets/CesTa
Spoon project http://spoon.gforge.inria.fr/
Práce naváže na existující projekt CesTa, ale pro provádění transformací využije modernější nástroje pro modifikaci zdrojového kódu.
Práce pokryje tyto konkrétní body:
1. Poskytne přehled existující literatury a nástrojů pro ochranné transformace bezpečnostního kódu.
2. Analyzuje stávající projekt CesTa a provede jeho reimplementaci s využitím současných prostředků pro transformaci zdrojového kódu včetně odpovídající dokumentace použití.
3. Demonstruje funkčnost na alespoň třech existujících open-source javacard projektů se srovnáním funkčnosti před a po aplikaci ochranné transformace, včetně zhodnocení dopadu na rychlost prováděných operací.
Literatura:
CesTa project https://github.com/javacard-FOSS-applets/CesTa
Spoon project http://spoon.gforge.inria.fr/
Práce zkontrolována:
31. 5. 2021 08:45, doc. RNDr. Petr Švenda, Ph.D., učo 4085
31. 5. 2021 08:45, doc. RNDr. Petr Švenda, Ph.D., učo 4085
Přílohy
Jazyk práce
Termín obhajoby
28. 6. 2021
Práce byla úspěšně obhájena
Studijní program
Informatika
Práce na příbuzné téma
Seznam prací, které mají shodná klíčová slova.
-
Security considerations for elliptic curve domain parameters selection
RNDr. Ján Jančár, Ph.D., učo 445358 -
Advanced Encryption Standard (AES) a jeho bezpečná implementace pro kryptografickou čipovou kartu s podporou JavaCard
Mgr. Jakub Kluz -
PYECSCA: Reverse-engineering black-box Elliptic Curve Cryptography implementations via side-channels
RNDr. Ján Jančár, Ph.D., učo 445358 -
Portál pro snadnou distribuci aplikací pro kryptografické čipové karty
Mgr. Jiří Horák -
Webový simulátor Turingova stroje
Mgr. Stanislav Straka -
Informační systém neziskových a rozpočtových organizací
Bc. David Vrzalík -
RNA Interference Analyzer
Mgr. Michal Škrdla -
Systém podpory spolupráce se zákazníkem (CRM) pro malé firmy
Mgr. Miroslav Gajda, učo 60497
Název
Vložil
Vloženo
Práva
Složky
Soubory
Šebek, O.
24. 5. 2021
16. 6. 2021
8. 6. 2021




