Analysis and detection of KRACK attack against WiFi infrastructure

dc.contributor.advisor Čejka, Tomáš
dc.contributor.author Ernekerová, Jana
dc.contributor.referee Černý, Viktor
dc.date.accepted 2019-02-06
dc.date.accessioned 2019-02-20T20:47:19Z
dc.date.available 2019-02-20T20:47:19Z
dc.date.issued 2019-02-01
dc.description.abstract Tato práce analyzuje princip útoku KRACK a navrhuje metody jeho detekce. Kromě toho se práce zabývá návrhem, implementací a testováním systému pro detekci útoku KRACK proti čtyřcestnému handshaku v reálném čase. V analytické části práce jsou nejprve představeny relevantní části standardu 802.11, na které je útok zaměřen. Poté je popsán princip útoku, jeho praktické dopady a protiopatření. Jsou zmapovány dostupné nástroje pro detekci zranitelnosti zařízení k tomuto útoku. Práce se zvlášť zaměřuje na útok proti čtyřcestnému handshaku a analyzuje provoz generovaný během tohoto útoku. Ten je poté srovnán se standardním provozem na síti během čtyřcestného handshaku. Na základě monitorovaného provozu a také analytické části práce jsou pak navrženy charakteristiky k detekci útoků KRACK. Systém pro detekci útoku proti čtyřcestnému handshaku je navržen, implementován a úspěšně otestován. cs
dc.description.abstract This thesis analyzes the KRACK attack principle and proposes methods of its detection. Also, it deals with the design, implementation, and testing of a system for detection of the KRACK attack against the 4-way handshake in real-time. In the analytical part of the thesis, first, there are introduced relevant parts of the 802.11 standard which are the target of the attack. Then, the principle of the attack is described, its practical impact and countermeasures. Besides, we map available tools for the detection of device vulnerability to this attack. The thesis is mainly focused on the attack on the 4-way handshake and analyzes the traffic generated during this attack. This malicious traffic is then compared to the standard traffic generated during the 4-way handshake. Based on the monitored traffic and analysis part of the thesis, characteristics for detection of the KRACK attacks are proposed. A system for detection of the 4-way handshake is designed, implemented and successfully tested. en
dc.identifier KOS-695599647905
dc.identifier.uri http://hdl.handle.net/10467/81284
dc.language.iso ENG
dc.publisher České vysoké učení technické v Praze cs
dc.publisher Czech Technical University in Prague en
dc.rights A university thesis is a work protected by the Copyright Act of the Czech Republic. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one`s own expense. The use of thesis should be in compliance with the Copyright Act. en
dc.rights Vysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem v platném znění. cs
dc.subject KRACK,WPA2,802.11,bezpečnostní protokoly,CCMP,GCMP,TKIP,čtyřcestný handshake,detekce,útok,Wi-Fi,bezpečnost cs
dc.subject KRACK,WPA2,802.11,security protocols,CCMP,GCMP,TKIP,4-way handshake,attack detection,Wi-Fi,security en
dc.title Analýza a detekce útoku KRACK proti WiFi infrastruktuře cs
dc.title Analysis and detection of KRACK attack against WiFi infrastructure en
dc.type master thesis en
dspace.entity.type Publication
relation.isAdvisorOfPublication c41e0742-37b8-4ffd-b5a4-9d8e4030c8ac
relation.isAdvisorOfPublication.latestForDiscovery c41e0742-37b8-4ffd-b5a4-9d8e4030c8ac
relation.isAuthorOfPublication f6c82d38-78d2-4b1f-b773-ebe75a969bde
relation.isAuthorOfPublication.latestForDiscovery f6c82d38-78d2-4b1f-b773-ebe75a969bde
relation.isRefereeOfPublication c90a9bd8-9827-41fe-9b58-05f5daa39d80
relation.isRefereeOfPublication.latestForDiscovery c90a9bd8-9827-41fe-9b58-05f5daa39d80
theses.degree.discipline Počítačová bezpečnost cs
theses.degree.grantor katedra informační bezpečnosti cs
theses.degree.programme Informatika cs

Files

Original bundle

Now showing 1 - 3 of 3
Name:
F8-DP-2019-Ernekerova-Jana-thesis.pdf
Size:
16.75 MB
Format:
Adobe Portable Document Format
Description:
PLNY_TEXT
Name:
F8-DP-2019-posudek-Cerny_Viktor.pdf
Size:
135.46 KB
Format:
Adobe Portable Document Format
Description:
POSUDEK
Name:
F8-DP-2019-posudek-Cejka_Tomas.pdf
Size:
138.01 KB
Format:
Adobe Portable Document Format
Description:
POSUDEK