Distributed attacker: an attacker type proposal for securitu ceremonies

DSpace Repository

A- A A+

Distributed attacker: an attacker type proposal for securitu ceremonies

Show simple item record

dc.contributor Universidade Federal de Santa Catarina pt_BR
dc.contributor.advisor Martina, Jean Everson pt_BR
dc.contributor.author Martimiano, Taciane pt_BR
dc.date.accessioned 2017-06-27T04:22:41Z
dc.date.available 2017-06-27T04:22:41Z
dc.date.issued 2017 pt_BR
dc.identifier.other 345978 pt_BR
dc.identifier.uri https://repositorio.ufsc.br/xmlui/handle/123456789/176799
dc.description Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2017 pt_BR
dc.description.abstract Abstract : Security ceremonies are extensions of security protocols, including all that is out-of-bounds for protocols. Nowadays we lack a base description language and a detailed threat model for security ceremonies in order to be able to use symbolic evaluation methods and verify claims embedded in ceremonies. Our goal is to contribute with a syntax and detailed threat model for ceremonies description in order to establish our proposal for a new attacker type named Distributed Attacker (DA in brief). Moreover, we also developed a strategy for symbolic evaluation of our attacker model using First-Order Logic (FOL) and an automatic theorem prover. Lastly, we present scenarios formally analysed with our methodology, including cases we could not have with standard Dolev-Yao or Multi-Attacker models. For instance, our most interesting scenario is when several attackers gather only pieces of an user's credentials and, by putting together their knowledge, collude to attack this user's email account.<br> pt_BR
dc.description.abstract Protocolos de segurança são subconjuntos das chamadas cerimônias de segurança. Atualmente não se tem uma linguagem de descrição e um modelo de ameaça detalhado para cerimônias de segurança, necessários para o uso de métodos de avaliação simbólica e verificação de suposições presentes em cerimônias. O objetivo desta dissertação é contribuir com uma sintaxe para descrição de mensagens de cerimônias e apropriado modelo de ameaça a fim de estabelecer a proposta para um novo tipo de atacante (nomeado Atacante Distribuído). Adicionalmente, uma estratégia para execução de avaliação simbólica também foi desenvolvida, utilizando lógica de primeira ordem e um provador de teoremas automático. Por fim, cenários formalmente analisados com o modelo de atacante proposto são exibidos, incluindo casos não passíveis de serem simulados com modelos padrão como Dolev-Yao ou Multi-Attacker. Por exemplo, o caso mais interessante é o que apresenta vários atacantes com conhecimento apenas de partes das credenciais de um usuário, mas que ao colaborar entre si conseguem atacar a conta de email desse usuário. en
dc.format.extent 89 p.| il., tabs. pt_BR
dc.language.iso eng pt_BR
dc.subject.classification Computação pt_BR
dc.subject.classification Rede de computador pt_BR
dc.subject.classification Protocolos pt_BR
dc.subject.classification Sistemas de segurança pt_BR
dc.subject.classification Análise de sistemas pt_BR
dc.title Distributed attacker: an attacker type proposal for securitu ceremonies pt_BR
dc.type Dissertação (Mestrado) pt_BR
dc.contributor.advisor-co Moraes, Ricardo Alexandre Reinaldo de pt_BR


Files in this item

Files Size Format View
345978.pdf 955.4Kb PDF View/Open

This item appears in the following Collection(s)

Show simple item record

Search DSpace


Advanced Search

Browse

My Account

Statistics

Compartilhar