Challenging RSA cryptosystem implementations /

Cieľom nášho výskumu bolo študovať bezpečnost kryptosystému RSA nasadeného v reálnom svete. V práci najprv analyzujeme metódy generovania RSA kľúčov v kryptografických knižniciach. Konkrétne demonštrujeme praktické meranie popularity knižníc s využitím nerovnomerných distribúcií RSA kľúčov. Ďalej pr...

Celý popis

Uloženo v:
Podrobná bibliografie
Hlavní autor: Nemec, Matúš (Autor práce)
Další autoři: Matyáš, Václav, 1970- (Vedoucí práce)
Typ dokumentu: VŠ práce nebo rukopis
Jazyk:Angličtina
Vydáno: 2020
Témata:
On-line přístup:https://is.muni.cz/th/wp0p2/
Obálka
LEADER 05888ctm a22009377i 4500
001 MUB01006461770
003 CZ BrMU
005 20240522091127.0
008 200319s2020 xr ||||| |||||||||||eng d
STA |a POSLANO DO SKCR  |b 2021-05-10 
035 |a (ISMU-VSKP)291073 
040 |a BOD114  |b cze  |d BOD018  |e rda 
072 7 |a 003  |x Systémy psaní a písma. Sémiotika (obecně)  |2 Konspekt  |9 11 
072 7 |a 004.4/.6  |x Programování. Software  |2 Konspekt  |9 23 
080 |a 003.26  |2 MRF 
080 |a 004.421  |2 MRF 
080 |a 004.056  |2 MRF 
100 1 |a Nemec, Matúš  |% UČO 396066  |* [absolvent FI MU]  |4 dis 
242 1 0 |a Challenging RSA cryptosystem implementations  |y eng 
245 1 0 |a Challenging RSA cryptosystem implementations /  |c Matúš Nemec 
264 0 |c 2020 
300 |a ix, 168 stran 
336 |a text  |b txt  |2 rdacontent 
337 |a bez média  |b n  |2 rdamedia 
338 |a svazek  |b nc  |2 rdacarrier 
500 |a Vedoucí práce: Václav Matyáš 
502 |a Dizertace (Ph.D.)--Masarykova univerzita, Fakulta informatiky, 2020 
520 2 |a Cieľom nášho výskumu bolo študovať bezpečnost kryptosystému RSA nasadeného v reálnom svete. V práci najprv analyzujeme metódy generovania RSA kľúčov v kryptografických knižniciach. Konkrétne demonštrujeme praktické meranie popularity knižníc s využitím nerovnomerných distribúcií RSA kľúčov. Ďalej predstavujeme faktorizačnú metódu, ktorou sme prelomili proprietárny algoritmus generovania kľúčov. V poslednej časti práce študujeme publikované implementačné problémy protokolu TLS, ako napríklad útoky typu "padding oracle" na RSA, v širšom kontexte webového ekosystému. Hlavným záverom nášho predchádzajúceho výskumu v oblasti RSA kľúčov bolo, že v knižniciach cez verejné kľúče dochádza k úniku informácií o konkrétnych algoritmoch generovania kľúčov. Kľúče sú v rozličných knižniciach vygenerované s rôznou pravdepodobnosťou, čo postačuje na to, aby sme pravdepodobnostne určili pôvod kľúča. V tejto práci predstavujeme praktický spôsob merania zastúpenia kryptografických knižníc vo veľkých dáto  |% cze 
520 2 9 |a The aim of our research was to study security properties of real-world deployments of the RSA cryptosystem. First we analyze RSA key generation methods in cryptographic libraries. We show a practical application of biases in RSA keys for measuring popularity of cryptographic libraries and we develop a factorization method that breaks a proprietary key generation algorithm. Later we examine published implementation issues in the TLS protocol, such as RSA padding oracles, in the wider context of the Web ecosystem. The main conclusion of our previous research on RSA keys was that libraries leak information about their key generation algorithms through the public keys. The bias in the key is often sufficient to identify a library that likely generated the key. In this thesis, we further demonstrate a practical method for measuring representation of cryptographic libraries in large datasets of RSA public keys. We use statistical inference to approximate a share of libraries matching an obs  |9 eng 
650 0 7 |a počítačová bezpečnost  |7 ph165952  |2 czenas 
650 0 7 |a algoritmy (programování)  |7 ph131788  |2 czenas 
650 0 7 |a kryptografie  |7 ph127774  |2 czenas 
650 0 9 |a computer security  |2 eczenas 
650 0 9 |a computer algorithms  |2 eczenas 
650 0 9 |a cryptography  |2 eczenas 
655 7 |a disertace  |7 fd132024  |2 czenas 
655 9 |a dissertations  |2 eczenas 
658 |a Informatika (čtyřleté)  |b Informatika  |c FI D-IN4 IN (IN)  |2 CZ-BrMU 
700 1 |a Matyáš, Václav,  |d 1970-  |7 mzk2007430882  |% UČO 344  |4 ths 
710 2 |a Masarykova univerzita.  |b Katedra počítačových systémů a komunikací  |4 dgg 
856 4 1 |u https://is.muni.cz/th/wp0p2/ 
CAT |c 20200319  |l MUB01  |h 0420 
CAT |a POSPEL  |b 02  |c 20200319  |l MUB01  |h 0753 
CAT |a POSPEL  |b 02  |c 20200319  |l MUB01  |h 0754 
CAT |a POSPEL  |b 02  |c 20200419  |l MUB01  |h 1135 
CAT |a PUTNOVAX  |b 02  |c 20200527  |l MUB01  |h 1330 
CAT |a POSPEL  |b 02  |c 20200929  |l MUB01  |h 1252 
CAT |a POSPEL  |b 02  |c 20201212  |l MUB01  |h 2148 
CAT |a POSPEL  |b 02  |c 20210106  |l MUB01  |h 0027 
CAT |a VESELA  |b 02  |c 20210111  |l MUB01  |h 1043 
CAT |c 20210510  |l MUB01  |h 0931 
CAT |c 20210614  |l MUB01  |h 1036 
CAT |c 20210614  |l MUB01  |h 2022 
CAT |a BATCH  |b 00  |c 20210724  |l MUB01  |h 1317 
CAT |a POSPEL  |b 02  |c 20220316  |l MUB01  |h 2230 
CAT |a POSPEL  |b 02  |c 20220704  |l MUB01  |h 2102 
CAT |a POSPEL  |b 02  |c 20220821  |l MUB01  |h 0141 
CAT |a POSPEL  |b 02  |c 20220821  |l MUB01  |h 0141 
CAT |a POSPEL  |b 02  |c 20220821  |l MUB01  |h 1827 
CAT |a POSPEL  |b 02  |c 20221101  |l MUB01  |h 0226 
CAT |a POSPEL  |b 02  |c 20221101  |l MUB01  |h 0226 
CAT |a POSPEL  |b 02  |c 20221209  |l MUB01  |h 1819 
CAT |a POSPEL  |b 02  |c 20221213  |l MUB01  |h 2325 
CAT |a POSPEL  |b 02  |c 20230204  |l MUB01  |h 1103 
CAT |a POSPEL  |b 02  |c 20230321  |l MUB01  |h 0034 
CAT |a POSPEL  |b 02  |c 20230629  |l MUB01  |h 0035 
CAT |a BATCH-UPD  |b 02  |c 20231120  |l MUB01  |h 2351 
CAT |a POSPEL  |b 02  |c 20240306  |l MUB01  |h 1937 
CAT |a POSPEL  |b 02  |c 20240318  |l MUB01  |h 2139 
CAT |a POSPEL  |b 02  |c 20240327  |l MUB01  |h 1839 
CAT |a POSPEL  |b 02  |c 20240402  |l MUB01  |h 2255 
CAT |a VESELAX  |b 02  |c 20240522  |l MUB01  |h 0910 
CAT |a VESELAX  |b 02  |c 20240522  |l MUB01  |h 0910 
CAT |a VESELAX  |b 02  |c 20240522  |l MUB01  |h 0911 
CAT |a POSPEL  |b 02  |c 20241014  |l MUB01  |h 1156 
CAT |a POSPEL  |b 02  |c 20250224  |l MUB01  |h 1117 
CAT |a POSPEL  |b 02  |c 20251230  |l MUB01  |h 1319 
LOW |a POSLANO DO SKCR  |b 2021-05-10 
994 - 1 |l MUB01  |l MUB01  |m VYSPR  |1 FI  |a Fakulta informatiky  |2 SKLAD  |b sklad  |3 Diz. práce 2019  |5 42005D2720  |8 20210111  |f 72  |f Týdenní  |r 20210111 
AVA |a INF50  |b FI  |c sklad  |d Diz. práce 2019  |e available  |t K dispozici  |f 1  |g 0  |h N  |i 1  |j SKLAD