<link rel="stylesheet" href="styles.f3b1fba60ec7970c.css">

Реалізація захищеного протоколу передачі даних з використанням мульти-пакетної верифікації для протидії атакам типу Man-on-The-side

Вантажиться...
Ескіз

Дата

Назва журналу

Номер ISSN

Назва тому

DOI

Анотація

У роботі розглянуто підхід до підвищення захищеності мережевої взаємодії на ранньому етапі встановлення TCP-з’єднання. Досліджено загрозу атак типу Man-on-the-side, за яких зловмисник, перебуваючи у позаканальній позиції, спостерігає за трафіком і намагається ін’єктувати підроблену відповідь раніше за легітимний сервер. Запропоновано механізм мульти-пакетної верифікації, у якому автентифікаційний токен фрагментується, обфускується та приховано передається у службових полях серії TCP SYN-пакетів. Сервер приймає рішення про легітимність сесії лише після отримання повної послідовності фрагментів і перевірки HMAC, що зменшує ризик успішної позаканальної ін’єкції.
The paper considers an approach to increasing the security of network communication at the early stage of TCP connection establishment. The threat of Man-on-the-side attacks is investigated, where an adversary observes traffic from an out-of-band position and attempts to inject a forged response earlier than the legitimate server. A multi-packet verification mechanism is proposed, in which an authentication token is fragmented, obfuscated, and covertly transmitted in service fields of a series of TCP SYN packets. The server makes a decision on session legitimacy only after receiving the complete fragment sequence and verifying the HMAC value, which reduces the risk of successful outof-band injection.

Опис

Тип документа

Мова

ISSN

Бібліографічний опис

Дорофєєва Д. А. Реалізація захищеного протоколу передачі даних з використанням мульти-пакетної верифікації для протидії атакам типу Man-on-The-side // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29763.

Схвалення

Рецензія

Доповнено

Цитується в

Список використаної літератури (6)

  1. Brooker M. Quantum Insert Analysis [Електронний ресурс] / M. Brooker // Fox-IT. - 2015. - Режим доступу: https://blog.foxit.com/2015/04/20/deep-dive-into-quantum-insert/
  2. Deep Dive into NSA's Turmoil and Turbine Surveillance Architecture [Електронний ресурс] // CTF-IoT Information Security. 2023. - Режим доступу: https://www.ctfiot.com/171980.html
  3. Rose S. Zero Trust Architecture [Електронний ресурс] / S. Rose, O. Borchert, S. Mitchell, S. Connelly // NIST Special Publication 800-207. - 2020. - Режим доступу: https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-207.pdf
  4. Eddy W. Transmission Control Protocol (TCP) [Електронний ресурс] / W. Eddy // IETF. - 2022. - RFC 9293. - Режим доступу: https://datatracker.ietf.org/doc/html/rfc9293
  5. Krawczyk H. HMAC: Keyed-Hashing for Message Authentication [Електронний ресурс] / H. Krawczyk, M. Bellare, R. Canetti // IETF. - 1997. - RFC 2104. - Режим доступу: https://datatracker.ietf.org/doc/html/rfc2104
  6. Scapy documentation [Електронний ресурс]. - Режим доступу: https://scapy.readthedocs.io/