• English
    • українська
  • English 
    • English
    • українська
  • Login
View Item 
  • Frontpage
  • Науково-технічна бібліотека
  • Публікації співробітників бібліотеки
  • JetIQ
  • View Item
  • Frontpage
  • Науково-технічна бібліотека
  • Публікації співробітників бібліотеки
  • JetIQ
  • View Item
Сайт інституційного репозитарію ВНТУ містить роботи, матеріали та файли, які були розміщені докторантами, аспірантами та студентами Вінницького Національного Технічного Університету. Для розширення функцій сайту рекомендується увімкнути JavaScript.

Протокол ініціалізації захищеного сеансу у веб-додатках на основі вдосконаленого гібридного узгодження ключів та модифікованої KDF

Author
Куцик, Б. М.
Яремчук, Ю. Є.
Kutsyk B. M.
Yaremchuk, Yu. Y.
Date
2026
Metadata
Show full item record
Collections
  • JetIQ [150]
Abstract
The paper proposes a secure session initialization protocol for web applications based on an improved hybrid key agreement method and a modified key derivation function (KDF). The hybrid approach combines a classical ephemeral agreement (providing forward secrecy) with an additional component aimed at strengthening resistance against both current and emerging attacks. The proposed KDF enforces strict binding of key material to the session context, protocol parameters, and party roles, reducing risks of key reuse and downgrade attacks. Security requirements, protocol architecture, and an integration approach for web environments are outlined.
 
У роботі запропоновано протокол ініціалізації захищеного сеансу для веб-додатків, що поєднує вдосконалений метод гібридного узгодження ключів та модифіковану функцію формування ключів (KDF). Гібридний підхід забезпечує криптостійкість за рахунок комбінування класичного епізодичного узгодження (із властивістю forward secrecy) та додаткового компонента, орієнтованого на підвищення стійкості до сучасних і перспективних атак. Запропонована KDF передбачає жорстке прив’язування ключового матеріалу до контексту сеансу, параметрів протоколу та ролей сторін, що знижує ризики повторного використання ключів і атак пониження криптографічних параметрів. Сформульовано вимоги безпеки, наведено архітектуру протоколу та підхід до інтеграції у веб-середовище.
 
URI:
https://ir.lib.vntu.edu.ua//handle/123456789/51545
View/Open
201751.pdf (269.0Kb)

Institutional Repository

FrontpageSearchHelpContact UsAbout Us

University Resources

JetIQLibrary websiteUniversity websiteE-catalog of VNTU

Browse

All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsTypePublisherLanguageUdcISSNPublicationDOIThis CollectionBy Issue DateAuthorsTitlesSubjectsTypePublisherLanguageUdcISSNPublicationDOI

My Account

LoginRegister

Statistics

View Usage Statistics

ISSN 2413-6360 | Frontpage | Send Feedback | Help | Contact Us | About Us
© 2016 Vinnytsia National Technical University | Extra plugins code by VNTU Linuxoids | Powered by DSpace
Працює за підтримки 
НТБ ВНТУ