<link rel="stylesheet" href="styles.f3b1fba60ec7970c.css">

Підвищення безпеки веб-застосунків шляхом інтеграції доказів з нульовим розголошенням zk-SNARK у протокол TLS 1.3

Вантажиться...
Ескіз

Дата

Назва журналу

Номер ISSN

Назва тому

DOI

Анотація

This paper analyzes the shortcomings of traditional authentication mechanisms in web applications operating over the secure TLS 1.3 protocol. It is established that even with an encrypted channel, the transmission of secret data (passwords, tokens) remains a primary attack vector. An improved protocol is proposed that integrates an authentication mechanism based on zero-knowledge proofs (zk-SNARK) immediately after session establishment via Elliptic Curve Diffie-Hellman (ECDHE) key exchange. This approach completely eliminates the transmission of client credentials, significantly increasing resistance to phishing and server database compromises.
У роботі аналізуються недоліки традиційних механізмів автентифікації у веб-застосунках, що функціонують на базі захищеного протоколу TLS 1.3. Встановлено, що навіть за наявності шифрованого каналу, передача секретних даних (паролів, токенів) залишається основним вектором атак. Запропоновано удосконалений протокол, що інтегрує механізм автентифікації на основі доказів з нульовим розголошенням (zk-SNARK) одразу після встановлення сеансу за допомогою обміну ключами на еліптичних кривих (ECDHE). Такий підхід повністю виключає передачу облікових даних клієнта, значно підвищуючи стійкість до фішингу та компрометації серверних баз даних.

Опис

Тип документа

Мова

ISSN

Бібліографічний опис

Волинець С. Ю., Салієва О. В. Підвищення безпеки веб-застосунків шляхом інтеграції доказів з нульовим розголошенням zk-SNARK у протокол TLS 1.3 // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/26041.

Схвалення

Рецензія

Доповнено

Цитується в

Список використаної літератури (5)

  1. The Transport Layer Security (TLS) Protocol Version 1.3 [Електронний ресурс] / E. Rescorla // IETF – 2018 – Режим доступу до ресурсу: https://datatracker.ietf.org/doc/html/rfc8446
  2. Combining Elliptic Curve Cryptography, Zero-Knowledge Proofs, and Blockchain for Secure E-Voting Systems [Електронний ресурс] / A. Alharbi, A.M. Almuhaideb, M. Al-Ghamdi // International Journal of Innovative Research in Science and Services – 2024 – Режим доступу до ресурсу: https://www.ijirss.com/index.php/ijirss/article/view/9618.
  3. Zero Knowledge Authentication [Електронний ресурс] / Sedicii // sedicii.com – 2024 – Режим доступу до ресурсу: https://sedicii.com/news/zero-knowledge-authentication/.
  4. The knowledge complexity of interactive proof-systems [Електронний ресурс] / S. Goldwasser, S. Micali, C. Rackoff // ACM Digital Library – 1985 – Режим доступу до ресурсу: https://dl.acm.org/doi/10.1145/22145.22178.
  5. Evaluating the Efficiency of zk-SNARK, zk-STARK, and Bulletproof in Real-World Scenarios: A Benchmark Study [Електронний ресурс] / M. El-Hajj, B. Oude Roelink // MDPI Information – 2024 – Режим доступу до ресурсу: https://www.mdpi.com/2078-2489/15/8/463.