Útoky na autentizační mechanizmy - odolnost multifaktorové autentifikace (MFA)
Zobrazit celý záznam
Není dostupný náhled
|
Název:
|
Útoky na autentizační mechanizmy - odolnost multifaktorové autentifikace (MFA) |
| Autor: |
Knápek, Kryštof
|
| Vedoucí: |
Malaník, David
|
|
Abstrakt:
|
Cílem této diplomové práce je zhodnotit odolnost multifaktorové autentizace vůči nejčastějším a nebezpečným útokům typu MiTM, SIM swap a útokům na autentizační tokeny. V Teoretické části jsou nejprve klasifikovány a popsány základní kategorie autentizačních mechanismů podle použitého faktoru. Na základě těchto kategorií jsou dále rozebrány varianty ověření jednofaktorové, dvoufaktorové a vícefaktorové autentizace. Následuje podrobný rozbor současných autentizačních mechanismů heslová autentizace, jednorázová hesla, biometrie a hardwarové klíče včetně jejich výhod, nevýhod, typických útoků. Dále jsou analyzovány klíčové bezpečnostní směrnice a standardy NÚKIB, NIST SP 800-63, IETF a specifikace FIDO alliance s návrhem požadavků pro implementaci robustního MFA řešení. Teoretickou část uzavírá detailní popis metod útoku MiTM, SIM swap a útoků na hardwarové tokeny. V praktické části byly provedeny simulace útoků proxy-based MiTM pomocí nástroje Evilginx, simulace SIM swapu na předplacených SIM kartách a bruteforce prolomení TOTP seedů v rozšířeném Authenticatoru. Na základě získaných dat byly navrženy konkrétní detekční mechanismy a opatření pro zvýšení odolnosti MFA systémů. |
|
URI:
|
http://hdl.handle.net/10563/57717
|
|
Datum:
|
2024-10-27 |
|
Dostupnost:
|
Bez omezení |
|
Ústav:
|
Ústav informatiky a umělé inteligence |
|
Studijní obor:
|
Kybernetická bezpečnost |
Citace závěřečné práce
Soubory tohoto záznamu
|
K tomuto záznamu nejsou připojeny žádné soubory.
|
Tento záznam se objevuje v následujících kolekcích
Zobrazit celý záznam
Prohledat DSpace
Procházet
-
Vše v DSpace
-
Tato kolekce
Můj účet