Please use this identifier to cite or link to this item: http://artemis.cslab.ece.ntua.gr:8080/jspui/handle/123456789/13360
Full metadata record
DC FieldValueLanguage
dc.contributor.authorΕυδοξία Σαραφιανού
dc.date.accessioned2018-07-23T09:06:27Z-
dc.date.available2018-07-23T09:06:27Z-
dc.date.issued2017-1-23
dc.date.submitted2017-1-1
dc.identifier.urihttp://artemis-new.cslab.ece.ntua.gr:8080/jspui/handle/123456789/13360-
dc.description.abstractΗ ασφάλεια είναι ένα από τα βασικά χαρακτηριστικά κάθε υπολογιστικούσυστήματος, καθως εξασφαλίζει την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητατης πληροφορίας. Η παρούσα εργασία ερευνά επιθέσεις πάνω σε συμπιεσμένακρυπτογραφημένα πρωτόκολλα και συγκεκριμένα αναπτυσει περαιτερω την επίθεση BREACH.Προτινονται στατιστικές μέθοδοι που επιτρεπουν να πραγματοποιηθείη επίθεση σε πραγματικες ιστοσελίδες που χρησιμοποιουν συγχρονες κρυπτογραφικεςτεχνικες. Επιπλεον, αναπτυχθηκαν τεχικές βελτιστοποίησης της επίθεσης που συντομεύουντην επιθέση εως και 500 φορές σε θεωρητικό επίπεδο.Δημηιουργησαμε ενα εργαλειο, το Rupture, που εφαρμόζει τις στατιστικες μας μεθοδους καιτις τεχνικες βελτιστοποιησης. Το Rupture ειναι γραμμενο σε κωδικα επιπέδου παραγωγήςελευθερου λογισμικού και αυτοματοποιει την επιθεση.Το RESTful API που εκθετει σε συνδυασμό με το Web User Interface το καθιστουνενα ευχρηστο εργαλείο που επιτρεπει στους επιτιθεμενους να πραγματοποιουν μαζικέςεπιθεσεις.Η δημιουργια αυτου του εργαλειου δε στοχευει σε καμια περιπτωση σε κακοβουλη χρήση.Αντιθετα, επιδιώκει να ευαισθητοποιησει την κοινοτητα για τις επιθεσεις σε συμπιεσμενακρυπτογραφημενα πρωτοκολλα. Αυτες οι επιθέσεις ειναι αρκετα εκλεπτυσμένες, με αποτελεσμανα θεωρειται αμφιβολο το αν μπορουν να πραγματοποιηθουν σε πραγματικες επιθεσεις.Ανανεωμένες εκδόσεις της παρούσας εργασίας μπορούν να βρεθούν στον ακόλουθοσύνδεσμο: https://github.com/esarafianou/rupture-thesis. Το εργαλείοRupture βρίσκεται στο σύνδεσμο: https://github.com/dionyziz/rupture.
dc.languageGreek
dc.subjectκρυπτογράφηση
dc.subjectσυμπίεση
dc.subjectεπίθεση
dc.subjectεργαλείο
dc.subjectπρωτόκολλα
dc.subjectside-channel
dc.subjectattack
dc.subjectcompression
dc.subjectencryption
dc.subjecttls
dc.subjectframework
dc.titleΔημιουργία Εργαλείου Για Επιθέσεις Σε Συμπιεσμένα Κρυπτογραφημένα Πρωτόκολλα
dc.typeDiploma Thesis
dc.description.pages77
dc.contributor.supervisorΠαγουρτζής Αριστείδης
dc.departmentΤομέας Τεχνολογίας Πληροφορικής & Υπολογιστών
dc.organizationΕΜΠ, Τμήμα Ηλεκτρολόγων Μηχανικών & Μηχανικών Υπολογιστών
Appears in Collections:Διπλωματικές Εργασίες - Theses

Files in This Item:
File SizeFormat 
DT2017-0018.pdf1.21 MBAdobe PDFView/Open


Items in Artemis are protected by copyright, with all rights reserved, unless otherwise indicated.