|
Программные системы: теория и приложения, 2015, том 6, выпуск 1, страницы 135–145
(Mi ps160)
|
|
|
|
Эта публикация цитируется в 2 научных статьях (всего в 2 статьях)
Программное и аппаратное обеспечение распределенных и суперкомпьютерных систем
Исследование криптостойкости протокола аутентификации BotikKey к компрометации уязвимостей алгоритма хеширования MD5
А. А. Кузнецов Институт программных систем им. А. К. Айламазяна РАН
Аннотация:
В работе приведен анализ уязвимостей сетевого протокола BotikKey, который используется в системе телекоммуникаций «Ботик» г. Переславля-Залесского для аутентификации абонентских подключений. Протокол разработан в рамках подхода Ботик-технологий, согласно которому все программно-аппаратное обеспечение сети «Ботик» является либо свободно-распространяемым, либо разработано собственными усилиями компании-провайдера. Дано описание назначения протокола и деталей реализации, и перечислены уязвимости, связанные с использованием алгоритма хеширования MD5. Приведены возможные способы компрометации протокола BotikKey, в том числе APOP-атака, целью которой является подбор пароля доступа. Даны рекомендации провайдеру услуг связи системы телекоммуникаций «Ботик» по отказу от системы BotikKey, либо переходу на более актуальные средства аутентификации абонентов.
Ключевые слова и фразы:
протокол BotikKey, безопасная аутентификация, криптография, алгоритм MD5, APOP-атака.
Поступила в редакцию: 26.12.2014 Подписана в печать : 24.02.2015
Образец цитирования:
А. А. Кузнецов, “Исследование криптостойкости протокола аутентификации BotikKey к компрометации уязвимостей алгоритма хеширования MD5”, Программные системы: теория и приложения, 6:1 (2015), 135–145
Образцы ссылок на эту страницу:
https://www.mathnet.ru/rus/ps160 https://www.mathnet.ru/rus/ps/v6/i1/p135
|
Статистика просмотров: |
Страница аннотации: | 292 | PDF полного текста: | 85 | Список литературы: | 35 |
|