Розробка захищеної архітектури корпоративного веб-месенджера з використанням моделювання загроз, TLS-протоколу та безпечної websocet-взаємодії
Abstract
Запропоновано захищену архітектуру корпоративного веб-месенджера з використанням моделювання загроз, протоколу TLS 1.3 та безпечної WebSocket-взаємодії. У роботі проведено аналіз сучасних моделей розгортання та архітектур корпоративних месенджерів, досліджено мережеві, прикладні та внутрішні загрози, а також виконано моделювання загроз за допомогою моделей STRIDE та DFD. На основі отриманих результатів спроєктовано мікросервісну архітектуру з API-шлюзом, окремими сервісами автентифікації, обміну повідомленнями та управління сесіями. Розроблено алгоритм взаємодії TLS-протоколу та WebSocket (WSS), який забезпечує конфіденційність, цілісність та доступність даних у режимі реального часу. Запропоноване рішення дозволяє суттєво підвищити рівень кіберзахисту корпоративних комунікацій при збереженні високої продуктивності системи. A secure architecture of a corporate web messenger using threat modeling, TLS 1.3 protocol, and secure WebSocket interaction is proposed. The paper analyzes modern deployment models and architectures of corporate messengers, investigates network, application, and internal threats, and performs threat modeling using STRIDE and DFD models.
URI:
https://ir.lib.vntu.edu.ua/handle/123456789/53946

