ENGLISH / MAGYAR
Kövess
minket

Elektronikus aláírás alkalmazások, publikus kulcs tanúsítványok, és PKI protokollok

2024-2025/II.
Dr. Buttyán Levente

Az alábbi önálló labor feladatokat a CrySyS Lab szakmai partnere a Microsec Zrt írja ki az érdeklődő hallgatók számára. Ennek megfelelően a témavezetői feladatokat a Microsec kollégái látják el. Érdeklődés esetén a tanszéki kapcsolattartónál (Dr. Buttyán Levente) kell jelentkezni, aki összeköti a hallgatókat a Microsec megfelelő munkatársával. Mindegyik itt ajánlott feladat folytatható szakdolgozat témaként is.

Webkiszolgáló megoldások által támogatott TLS funkciók összehasonlítása
A hallgató feladata, hogy a felmérje a jelenleg elterjedt webkiszolgáló megoldásokat (pl. Apache, NGINX, Microsoft IIS stb.) és megvizsgálja, hogy azok mely, az online forgalom biztonsága szempontjából szükséges és hasznos funkciókat támogatják (pl. elliptikus görbe alapú kriptográfia, kliens tanúsítvány alapú autentikáció, OCSP Stapling, visszavonás ellenőrzés, ACME stb.). A feladat részekét képezi a vizsgálandó szoftverek körének meghatározása piaci elterjedtség és aktuális trendek figyelembe vételével, a vizsgálandó funkciók körének meghatározása, azok kategorizálása és súlyozása, majd a kiválasztott megoldások értékelése. 

ACME protokoll tesztelő alkalmazás készítése
A hallgató feladata, hogy megvizsgálja és összehasonlítsa a jelenleg szabványokban definiált automatikus tanúsítvány kibocsátást támogató protokollokat (SCEP, ACME stb.), a nyújtott funkcionalitás szkópja és biztonsága szempontjából. Ezt követően a hallgató feladata egy olyan alkalmazás elkészítése, amely alkalmas arra, hogy egy ACME protokollt támogató kiszolgáló esetén felmérje, hogy a kiszolgáló az szabványban kötelezően/ajánlottan definiált funkciók közül melyeket támogatja, a szabványban definiált hibaeseteket megfelelően kezeli-e. Az alkalmazás kimenetének alkalmasnak kell lennie arra, hogy egyes, ACME-t támogató szolgáltatók által nyújtott funkcionalitás összehasonlítható legyen. 

Dinamikus látható aláíráskép-hely meghatározás PDF dokumentumok esetén
A hallgató feladata egy olyan szoftverkomponens készítése Kotlin nyelven, amely a felhasználó nevének ismeretében lehetővé teszi egy PDF dokumentumban a felhasználó számára kijelölt aláírás-helyek meghatározását olyan formában, hogy az később egy elektronikus aláírás létrehozó szoftver számára bemenetként alkalmas legyen a látható aláíráskép megfelelő helyre pozicionálásában. A feladat végrehajtása során a hallgató gyakorlatot szerezhet OCR megoldások használatában, illetve képfeldolgozásban. 


3
2