ENGLISH / MAGYAR
Kövess
minket

Desing and implementation of an SSL/TLS attack toolkit

2016-2017/II.
Dr. Buttyán Levente

Az évek során a TLS (Transport Layer Security) protokoll különböző verziói ellen számos támadást találtak ki. Bár ezeket az újabb verziók kiküszöbölik, nagyon sok eszköz, főleg beágyazott eszközök, még mindig régi TLS (vagy akár SSL) verziókat használnak és ezért sérülékenyek az ismert hibákra nézve. A hallgató feladata a TLS elleni ismert támadások áttekintése, azok leimplementálása, és ezzel egy olyan attack suite létrehozása, amivel beágyazott eszközök biztonágát lehet tesztelni, és ami esetleg demonstrációs célokra is alkalmas. Az attack suite könnyen kezelhető, egyszerű programokból álló programcsomag formájában képzelhető el, ahol minden modul támogatja a kapcsolódó támadás lépéseinek könnyű követhetőségét, esetleg vizualizálja a támadás folyamatát. Az elkészült programcsomag tesztelése, laboratóriumi körülmények között történő kipróbálása szintén a feladat része. A feladathoz preferált a Python nyelv használata. A feladatot több főből álló team is vállalhatja.


1
1