Показати скорочену інформацію

dc.contributor.authorДорофєєва, Д. А.uk
dc.contributor.authorDorofieieva, D. A.en
dc.date.accessioned2026-09-03T13:18:43Z
dc.date.available2026-09-03T13:18:43Z
dc.date.issued2026
dc.identifier.citationДорофєєва Д. А. Реалізація захищеного протоколу передачі даних з використанням мульти-пакетної верифікації для протидії атакам типу Man-on-The-side // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29763.uk
dc.identifier.urihttps://ir.lib.vntu.edu.ua/handle/123456789/54023
dc.description.abstractУ роботі розглянуто підхід до підвищення захищеності мережевої взаємодії на ранньому етапі встановлення TCP-з’єднання. Досліджено загрозу атак типу Man-on-the-side, за яких зловмисник, перебуваючи у позаканальній позиції, спостерігає за трафіком і намагається ін’єктувати підроблену відповідь раніше за легітимний сервер. Запропоновано механізм мульти-пакетної верифікації, у якому автентифікаційний токен фрагментується, обфускується та приховано передається у службових полях серії TCP SYN-пакетів. Сервер приймає рішення про легітимність сесії лише після отримання повної послідовності фрагментів і перевірки HMAC, що зменшує ризик успішної позаканальної ін’єкції.uk
dc.description.abstractThe paper considers an approach to increasing the security of network communication at the early stage of TCP connection establishment. The threat of Man-on-the-side attacks is investigated, where an adversary observes traffic from an out-of-band position and attempts to inject a forged response earlier than the legitimate server. A multi-packet verification mechanism is proposed, in which an authentication token is fragmented, obfuscated, and covertly transmitted in service fields of a series of TCP SYN packets. The server makes a decision on session legitimacy only after receiving the complete fragment sequence and verifying the HMAC value, which reduces the risk of successful outof-band injection.en
dc.language.isouk_UAuk_UA
dc.publisherВНТУuk
dc.relation.ispartofМатеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р.uk
dc.relation.urihttps://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29763
dc.subjectMan-on-the-sideen
dc.subjectмульти-пакетна верифікаціяuk
dc.subjectTCP/IPen
dc.subjectInitial SequenceNumberen
dc.subjectHMACen
dc.subjectXOR-обфускаціяuk
dc.subjectмережева стеганографіяuk
dc.subjectZero Trusten
dc.subjectScapyen
dc.subjectкібербезпекаuk
dc.subjectMan-on-the-sideen
dc.subjectmulti-packet verificationen
dc.subjectTCP/IPen
dc.subjectInitial Sequence Numberen
dc.subjectHMACen
dc.subjectXOR obfuscationen
dc.subjectnetwork steganographyen
dc.subjectZero Trusten
dc.subjectScapyen
dc.subjectcybersecurityen
dc.titleРеалізація захищеного протоколу передачі даних з використанням мульти-пакетної верифікації для протидії атакам типу Man-on-The-sideuk
dc.typeThesis
dc.identifier.udc004.056.53
dc.relation.referencesBrooker M. Quantum Insert Analysis [Електронний ресурс] / M. Brooker // Fox-IT. - 2015. - Режим доступу: https://blog.foxit.com/2015/04/20/deep-dive-into-quantum-insert/en
dc.relation.referencesDeep Dive into NSA's Turmoil and Turbine Surveillance Architecture [Електронний ресурс] // CTF-IoT Information Security. 2023. - Режим доступу: https://www.ctfiot.com/171980.htmlen
dc.relation.referencesRose S. Zero Trust Architecture [Електронний ресурс] / S. Rose, O. Borchert, S. Mitchell, S. Connelly // NIST Special Publication 800-207. - 2020. - Режим доступу: https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-207.pdfen
dc.relation.referencesEddy W. Transmission Control Protocol (TCP) [Електронний ресурс] / W. Eddy // IETF. - 2022. - RFC 9293. - Режим доступу: https://datatracker.ietf.org/doc/html/rfc9293en
dc.relation.referencesKrawczyk H. HMAC: Keyed-Hashing for Message Authentication [Електронний ресурс] / H. Krawczyk, M. Bellare, R. Canetti // IETF. - 1997. - RFC 2104. - Режим доступу: https://datatracker.ietf.org/doc/html/rfc2104en
dc.relation.referencesScapy documentation [Електронний ресурс]. - Режим доступу: https://scapy.readthedocs.io/uk


Файли в цьому документі

Thumbnail

Даний документ включений в наступну(і) колекцію(ї)

Показати скорочену інформацію