Показати скорочену інформацію

dc.contributor.authorВолинець, С. Ю.uk
dc.contributor.authorСалієва, О. В.uk
dc.contributor.authorSaliieva, О.uk
dc.date.accessioned2026-01-14T14:06:58Z
dc.date.available2026-01-14T14:06:58Z
dc.date.issued2026uk
dc.identifier.citationВолинець С. Ю., Салієва О. В. Підвищення безпеки веб-застосунків шляхом інтеграції доказів з нульовим розголошенням zk-SNARK у протокол TLS 1.3 // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/26041.uk
dc.identifier.urihttps://ir.lib.vntu.edu.ua//handle/123456789/50460
dc.description.abstractThis paper analyzes the shortcomings of traditional authentication mechanisms in web applications operating over the secure TLS 1.3 protocol. It is established that even with an encrypted channel, the transmission of secret data (passwords, tokens) remains a primary attack vector. An improved protocol is proposed that integrates an authentication mechanism based on zero-knowledge proofs (zk-SNARK) immediately after session establishment via Elliptic Curve Diffie-Hellman (ECDHE) key exchange. This approach completely eliminates the transmission of client credentials, significantly increasing resistance to phishing and server database compromises.en_US
dc.description.abstractУ роботі аналізуються недоліки традиційних механізмів автентифікації у веб-застосунках, що функціонують на базі захищеного протоколу TLS 1.3. Встановлено, що навіть за наявності шифрованого каналу, передача секретних даних (паролів, токенів) залишається основним вектором атак. Запропоновано удосконалений протокол, що інтегрує механізм автентифікації на основі доказів з нульовим розголошенням (zk-SNARK) одразу після встановлення сеансу за допомогою обміну ключами на еліптичних кривих (ECDHE). Такий підхід повністю виключає передачу облікових даних клієнта, значно підвищуючи стійкість до фішингу та компрометації серверних баз даних.uk_UA
dc.language.isouk_UAuk_UA
dc.publisherВНТУuk
dc.relation.ispartofМатеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р.uk
dc.subjectавтентифікаціяuk
dc.subjectдокази з нульовим розголошеннямuk
dc.subjectzk-SNARKuk
dc.subjectеліптична криптографіяuk
dc.subjectбезпека веб-застосунківuk
dc.subjectauthenticationuk
dc.subjectzero-knowledge proofsuk
dc.subjectzk-SNARKuk
dc.subjectelliptic curve cryptographyuk
dc.subjectweb application securityuk
dc.titleПідвищення безпеки веб-застосунків шляхом інтеграції доказів з нульовим розголошенням zk-SNARK у протокол TLS 1.3uk
dc.typeThesis
dc.identifier.udc004.056.55uk
dc.relation.referenceshttps://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/26041uk
dc.identifier.orcidhttps://orcid.org/uk


Файли в цьому документі

Thumbnail

Даний документ включений в наступну(і) колекцію(ї)

Показати скорочену інформацію