Реалізація захищеного протоколу передачі даних з використанням мульти-пакетної верифікації для протидії атакам типу Man-on-The-side
Вантажиться...
Файли
Дата
Назва журналу
Номер ISSN
Назва тому
DOI
Анотація
У роботі розглянуто підхід до підвищення захищеності мережевої взаємодії на ранньому етапі встановлення TCP-з’єднання. Досліджено загрозу атак типу Man-on-the-side, за яких зловмисник, перебуваючи у позаканальній позиції, спостерігає за трафіком і намагається ін’єктувати підроблену відповідь раніше за легітимний сервер. Запропоновано механізм мульти-пакетної верифікації, у якому автентифікаційний токен фрагментується, обфускується та приховано передається у службових полях серії TCP SYN-пакетів. Сервер приймає рішення про легітимність сесії лише після отримання повної послідовності фрагментів і перевірки HMAC, що зменшує ризик успішної позаканальної ін’єкції.
The paper considers an approach to increasing the security of network communication at the early stage of TCP connection establishment. The threat of Man-on-the-side attacks is investigated, where an adversary observes traffic from an out-of-band position and attempts to inject a forged response earlier than the legitimate server. A multi-packet verification mechanism is proposed, in which an authentication token is fragmented, obfuscated, and covertly transmitted in service fields of a series of TCP SYN packets. The server makes a decision on session legitimacy only after receiving the complete fragment sequence and verifying the HMAC value, which reduces the risk of successful outof-band injection.
The paper considers an approach to increasing the security of network communication at the early stage of TCP connection establishment. The threat of Man-on-the-side attacks is investigated, where an adversary observes traffic from an out-of-band position and attempts to inject a forged response earlier than the legitimate server. A multi-packet verification mechanism is proposed, in which an authentication token is fragmented, obfuscated, and covertly transmitted in service fields of a series of TCP SYN packets. The server makes a decision on session legitimacy only after receiving the complete fragment sequence and verifying the HMAC value, which reduces the risk of successful outof-band injection.
Опис
Ключові слова
Man-on-the-side , мульти-пакетна верифікація , TCP/IP , Initial SequenceNumber , HMAC , XOR-обфускація , мережева стеганографія , Zero Trust , Scapy , кібербезпека , Man-on-the-side , multi-packet verification , TCP/IP , Initial Sequence Number , HMAC , XOR obfuscation , network steganography , Zero Trust , Scapy , cybersecurity
УДК
Тип документа
Мова
ISSN
Бібліографічний опис
Дорофєєва Д. А. Реалізація захищеного протоколу передачі даних з використанням мульти-пакетної верифікації для протидії атакам типу Man-on-The-side // Матеріали Міжнародної науково-практичної інтернет-конференції «Молодь в науці: дослідження, проблеми, перспективи (МН-2026)», м. Вінниця, 22-26 червня 2026 р. Електрон. текст. дані. 2026. URI: https://conferences.vntu.edu.ua/index.php/mn/mn2026/paper/view/29763.
Схвалення
Рецензія
Доповнено
Цитується в
Список використаної літератури (6)
- Brooker M. Quantum Insert Analysis [Електронний ресурс] / M. Brooker // Fox-IT. - 2015. - Режим доступу: https://blog.foxit.com/2015/04/20/deep-dive-into-quantum-insert/
- Deep Dive into NSA's Turmoil and Turbine Surveillance Architecture [Електронний ресурс] // CTF-IoT Information Security. 2023. - Режим доступу: https://www.ctfiot.com/171980.html
- Rose S. Zero Trust Architecture [Електронний ресурс] / S. Rose, O. Borchert, S. Mitchell, S. Connelly // NIST Special Publication 800-207. - 2020. - Режим доступу: https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-207.pdf
- Eddy W. Transmission Control Protocol (TCP) [Електронний ресурс] / W. Eddy // IETF. - 2022. - RFC 9293. - Режим доступу: https://datatracker.ietf.org/doc/html/rfc9293
- Krawczyk H. HMAC: Keyed-Hashing for Message Authentication [Електронний ресурс] / H. Krawczyk, M. Bellare, R. Canetti // IETF. - 1997. - RFC 2104. - Режим доступу: https://datatracker.ietf.org/doc/html/rfc2104
- Scapy documentation [Електронний ресурс]. - Режим доступу: https://scapy.readthedocs.io/