Показати скорочену інформацію

dc.contributor.authorКуцик, Б. М.uk
dc.contributor.authorЯремчук, Ю. Є.uk
dc.contributor.authorKutsyk B. M.en
dc.contributor.authorYaremchuk, Yu. Y.en
dc.date.accessioned2026-05-18T08:10:25Z
dc.date.available2026-05-18T08:10:25Z
dc.date.issued2026
dc.identifier.citationКуцик Б. М., Яремчук Ю. Є. Протокол ініціалізації захищеного сеансу у веб-додатках на основі вдосконаленого гібридного узгодження ключів та модифікованої KDF// Матеріали LV Всеукраїнської науково-технічної конференції підрозділів ВНТУ, Вінниця, 24-27 березня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/all-fm/all-fm-2026/paper/view/28684.uk
dc.identifier.urihttps://ir.lib.vntu.edu.ua//handle/123456789/51545
dc.description.abstractThe paper proposes a secure session initialization protocol for web applications based on an improved hybrid key agreement method and a modified key derivation function (KDF). The hybrid approach combines a classical ephemeral agreement (providing forward secrecy) with an additional component aimed at strengthening resistance against both current and emerging attacks. The proposed KDF enforces strict binding of key material to the session context, protocol parameters, and party roles, reducing risks of key reuse and downgrade attacks. Security requirements, protocol architecture, and an integration approach for web environments are outlined.en
dc.description.abstractУ роботі запропоновано протокол ініціалізації захищеного сеансу для веб-додатків, що поєднує вдосконалений метод гібридного узгодження ключів та модифіковану функцію формування ключів (KDF). Гібридний підхід забезпечує криптостійкість за рахунок комбінування класичного епізодичного узгодження (із властивістю forward secrecy) та додаткового компонента, орієнтованого на підвищення стійкості до сучасних і перспективних атак. Запропонована KDF передбачає жорстке прив’язування ключового матеріалу до контексту сеансу, параметрів протоколу та ролей сторін, що знижує ризики повторного використання ключів і атак пониження криптографічних параметрів. Сформульовано вимоги безпеки, наведено архітектуру протоколу та підхід до інтеграції у веб-середовище.uk
dc.language.isouk_UAuk_UA
dc.publisherВНТУuk
dc.relation.ispartofМатеріали LV Всеукраїнської науково-технічної конференції підрозділів ВНТУ, Вінниця, 24-27 березня 2026 р.uk
dc.relation.urihttps://conferences.vntu.edu.ua/index.php/all-fm/all-fm-2026/paper/view/28684
dc.subjectзахищений сеансuk
dc.subjectвеб-додаткиuk
dc.subjectгібридне узгодження ключівuk
dc.subjectKDFen
dc.subjectforward secrecyen
dc.subjectстійкість до MITMuk
dc.subjectприв’язка до контекстуuk
dc.subjectsecure sessionen
dc.subjectweb applicationsen
dc.subjecthybrid key agreementen
dc.subjectMITM resistanceen
dc.subjectcontext bindingen
dc.titleПротокол ініціалізації захищеного сеансу у веб-додатках на основі вдосконаленого гібридного узгодження ключів та модифікованої KDFuk
dc.typeThesis
dc.identifier.udc004.056
dc.relation.referencesRFC 5869. HMAC-based Extract-and-Expand Key Derivation Function (HKDF). IETF, 2010. [Електронний ресурс]. Режим доступу до ресурсу: https://datatracker.ietf.org/doc/html/rfc5869 (дата звернення 15.02.2026)en
dc.relation.referencesRFC 8446. The Transport Layer Security (TLS) Protocol Version 1.3. IETF, 2018. [Електронний ресурс]. Режим доступу до ресурсу: https://datatracker.ietf.org/doc/html/rfc8446 (дата звернення 15.02.2026).en
dc.relation.referencesNIST SP 800-56C Rev.1. Recommendation for Key-Derivation Methods in Key-Establishment Schemes. National Institute of Standards and Technology (NIST), 2018. [Електронний ресурс]. Режим доступу до ресурсуhttps://csrc.nist.gov/pubs/sp/800/56/c/r1/final (дата звернення 15.02.2026)en


Файли в цьому документі

Thumbnail

Даний документ включений в наступну(і) колекцію(ї)

Показати скорочену інформацію