Útoky na autentizační mechanizmy - odolnost multifaktorové autentifikace (MFA)

Repozitář DSpace/Manakin

Jazyk: English čeština 

Útoky na autentizační mechanizmy - odolnost multifaktorové autentifikace (MFA)

Zobrazit celý záznam

Není dostupný náhled
Název: Útoky na autentizační mechanizmy - odolnost multifaktorové autentifikace (MFA)
Autor: Knápek, Kryštof
Vedoucí: Malaník, David
Abstrakt: Cílem této diplomové práce je zhodnotit odolnost multifaktorové autentizace vůči nejčastějším a nebezpečným útokům typu MiTM, SIM swap a útokům na autentizační tokeny. V Teoretické části jsou nejprve klasifikovány a popsány základní kategorie autentizačních mechanismů podle použitého faktoru. Na základě těchto kategorií jsou dále rozebrány varianty ověření jednofaktorové, dvoufaktorové a vícefaktorové autentizace. Následuje podrobný rozbor současných autentizačních mechanismů heslová autentizace, jednorázová hesla, biometrie a hardwarové klíče včetně jejich výhod, nevýhod, typických útoků. Dále jsou analyzovány klíčové bezpečnostní směrnice a standardy NÚKIB, NIST SP 800-63, IETF a specifikace FIDO alliance s návrhem požadavků pro implementaci robustního MFA řešení. Teoretickou část uzavírá detailní popis metod útoku MiTM, SIM swap a útoků na hardwarové tokeny. V praktické části byly provedeny simulace útoků proxy-based MiTM pomocí nástroje Evilginx, simulace SIM swapu na předplacených SIM kartách a bruteforce prolomení TOTP seedů v rozšířeném Authenticatoru. Na základě získaných dat byly navrženy konkrétní detekční mechanismy a opatření pro zvýšení odolnosti MFA systémů.
URI: http://hdl.handle.net/10563/57717
Datum: 2024-10-27
Dostupnost: Bez omezení
Ústav: Ústav informatiky a umělé inteligence
Studijní obor: Kybernetická bezpečnost


Citace závěřečné práce

Soubory tohoto záznamu

Soubory Velikost Formát Zobrazit

K tomuto záznamu nejsou připojeny žádné soubory.

Tento záznam se objevuje v následujících kolekcích

Zobrazit celý záznam

Find fulltext

Prohledat DSpace


Procházet

Můj účet