| dc.contributor.author | Дорофєєва, Д. А. | uk |
| dc.contributor.author | Dorofieieva, D. A. | en |
| dc.date.accessioned | 2026-09-03T13:18:43Z | |
| dc.date.available | 2026-09-03T13:18:43Z | |
| dc.date.issued | 2026 | |
| dc.identifier.citation | Дорофєєва Д. А. Реалізація захищеного протоколу передачі даних з використанням мульти-пакетної верифікації для протидії атакам типу Man-on-The-side // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29763. | uk |
| dc.identifier.uri | https://ir.lib.vntu.edu.ua/handle/123456789/54023 | |
| dc.description.abstract | У роботі розглянуто підхід до підвищення захищеності мережевої взаємодії на ранньому етапі встановлення TCP-з’єднання. Досліджено загрозу атак типу Man-on-the-side, за яких зловмисник, перебуваючи у позаканальній позиції, спостерігає за трафіком і намагається ін’єктувати підроблену відповідь раніше за легітимний сервер. Запропоновано механізм мульти-пакетної верифікації, у якому автентифікаційний токен фрагментується, обфускується та приховано передається у службових полях серії TCP SYN-пакетів. Сервер приймає рішення про легітимність сесії лише після отримання повної послідовності фрагментів і перевірки HMAC, що зменшує ризик успішної позаканальної ін’єкції. | uk |
| dc.description.abstract | The paper considers an approach to increasing the security of network communication at the early stage of TCP connection establishment. The threat of Man-on-the-side attacks is investigated, where an adversary observes traffic from an out-of-band position and attempts to inject a forged response earlier than the legitimate server. A multi-packet verification mechanism is proposed, in which an authentication token is fragmented, obfuscated, and covertly transmitted in service fields of a series of TCP SYN packets. The server makes a decision on session legitimacy only after receiving the complete fragment sequence and verifying the HMAC value, which reduces the risk of successful outof-band injection. | en |
| dc.language.iso | uk_UA | uk_UA |
| dc.publisher | ВНТУ | uk |
| dc.relation.ispartof | Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. | uk |
| dc.relation.uri | https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29763 | |
| dc.subject | Man-on-the-side | en |
| dc.subject | мульти-пакетна верифікація | uk |
| dc.subject | TCP/IP | en |
| dc.subject | Initial SequenceNumber | en |
| dc.subject | HMAC | en |
| dc.subject | XOR-обфускація | uk |
| dc.subject | мережева стеганографія | uk |
| dc.subject | Zero Trust | en |
| dc.subject | Scapy | en |
| dc.subject | кібербезпека | uk |
| dc.subject | Man-on-the-side | en |
| dc.subject | multi-packet verification | en |
| dc.subject | TCP/IP | en |
| dc.subject | Initial Sequence Number | en |
| dc.subject | HMAC | en |
| dc.subject | XOR obfuscation | en |
| dc.subject | network steganography | en |
| dc.subject | Zero Trust | en |
| dc.subject | Scapy | en |
| dc.subject | cybersecurity | en |
| dc.title | Реалізація захищеного протоколу передачі даних з використанням мульти-пакетної верифікації для протидії атакам типу Man-on-The-side | uk |
| dc.type | Thesis | |
| dc.identifier.udc | 004.056.53 | |
| dc.relation.references | Brooker M. Quantum Insert Analysis [Електронний ресурс] / M. Brooker // Fox-IT. - 2015. - Режим доступу: https://blog.foxit.com/2015/04/20/deep-dive-into-quantum-insert/ | en |
| dc.relation.references | Deep Dive into NSA's Turmoil and Turbine Surveillance Architecture [Електронний ресурс] // CTF-IoT Information Security. 2023. - Режим доступу: https://www.ctfiot.com/171980.html | en |
| dc.relation.references | Rose S. Zero Trust Architecture [Електронний ресурс] / S. Rose, O. Borchert, S. Mitchell, S. Connelly // NIST Special Publication 800-207. - 2020. - Режим доступу: https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-207.pdf | en |
| dc.relation.references | Eddy W. Transmission Control Protocol (TCP) [Електронний ресурс] / W. Eddy // IETF. - 2022. - RFC 9293. - Режим доступу: https://datatracker.ietf.org/doc/html/rfc9293 | en |
| dc.relation.references | Krawczyk H. HMAC: Keyed-Hashing for Message Authentication [Електронний ресурс] / H. Krawczyk, M. Bellare, R. Canetti // IETF. - 1997. - RFC 2104. - Режим доступу: https://datatracker.ietf.org/doc/html/rfc2104 | en |
| dc.relation.references | Scapy documentation [Електронний ресурс]. - Режим доступу: https://scapy.readthedocs.io/ | uk |