서지주요정보
TLS 1.2 프로토콜 방어를 위한 메시지 난독화 = POTG: Packet Obfuscation for Transmogrifying and Guarding TLS 1.2 Protocol
서명 / 저자 TLS 1.2 프로토콜 방어를 위한 메시지 난독화 = POTG: Packet Obfuscation for Transmogrifying and Guarding TLS 1.2 Protocol / 문석주.
발행사항 [대전 : 한국과학기술원, 2019].
Online Access 원문보기 원문인쇄

소장정보

등록번호

8036844

소장위치/청구기호

학술문화관(문화관) 보존서고

MIS 19019

휴대폰 전송

도서상태

이용가능(대출불가)

사유안내

반납예정일

리뷰정보

초록정보

TLS 1.2 protocol has a structural problem that it cannot verify the integrity of the message sent by theclient. Attackers attempted to exploit this structural vulnerability to attack MiTM to disable encryptionbetween two objects. To minimize this risk, In this paper introduces POTG, a method for detectingand intercepting by Man-in-The-Middle targeting the TLS 1.2 protocol. The POTG supports integrityverification and SNI encryption for messages sent by clients using a hash generated by the client’srandombytes value as a key and the server’s public key. The proposed method does not change thestructure of the existing TLS 1.2 protocol and thus does not cause compatibility problems with theexisting middleboxes.

TLS 1.2 프로토콜은 클라이언트가 보낸 메시지에 대한 무결성을 확인할 수 없다는 구조적인 문제가 존재한다. 공격자들은 이러한 구조적 취약점을 악용하여 두 대상 간의 암호화를 무력화하기 위한 중간자공격을 시도하였다. 이러한 위험을 최소화하기 위해 본 논문에서는 TLS 1.2 프로토콜을 대상으로 중간자에 의한 변조를 탐지하고, 이를 차단하기 위한 방법인 POTG를 소개한다. POTG는 클라이언트의 random bytes 값을 키로 생성한 해시와 서버의 공개키를 사용하여 클라이언트가 보낸 메시지에 대한 무결성검증과 SNI암호화를 지원한다. 본 논문에서 제시하는 방법은 기존의 TLS 1.2 프로토콜의 구조를 변화시키지 않으므로 기존 의미들 박스와의 호환성문제를 일으키지 않는다.

서지기타정보

서지기타정보
청구기호 {MIS 19019
형태사항 iv, 30 p. : 삽화 ; 30 cm
언어 한국어
일반주기 저자명의 영문표기 : Seok-joo Mun
지도교수의 한글표기 : 강병훈
지도교수의 영문표기 : Brent Byung Hoon Kang
학위논문 학위논문(석사) - 한국과학기술원 : 정보보호대학원,
서지주기 참고문헌: p. 27-28
QR CODE

책소개

전체보기

목차

전체보기

이 주제의 인기대출도서