Zobrazit minimální záznam

Protecting Sensitive Data in Memory in .NET



dc.contributor.advisorKokeš Josef
dc.contributor.authorViktor Dohnal
dc.date.accessioned2023-06-10T22:51:42Z
dc.date.available2023-06-10T22:51:42Z
dc.date.issued2023-06-10
dc.identifierKOS-1179143646505
dc.identifier.urihttp://hdl.handle.net/10467/108923
dc.description.abstractAplikace často pracují s citlivými informacemi, jako jsou hesla a šifrovací klíče, které se obvykle ukládají do operační paměti spolu s dalšími daty. Tato práce zkoumá účinnost a implementaci technik ochrany paměti v ekosystému .NET. Získané poznatky byly aplikovány na analýzu správce hesel KeePass, která vedla k odhalení zranitelnosti. Tato zranitelnost umožňuje útočníkovi obnovit hlavní heslo z paměti, i když je aplikace uzamčena nebo KeePass již není spuštěn.cze
dc.description.abstractApplications frequently handle sensitive information, such as passwords and encryption keys, which are typically stored in volatile memory alongside other data. This thesis investigates the efficacy and implementation of memory protection techniques within the .NET ecosystem. The findings have been applied to the analysis of the KeePass password manager, which led to a vulnerability discovery. The vulnerability allows an attacker to recover the master password from memory, even when a workspace is locked or KeePass is no longer running.eng
dc.publisherČeské vysoké učení technické v Praze. Vypočetní a informační centrum.cze
dc.publisherCzech Technical University in Prague. Computing and Information Centre.eng
dc.rightsA university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmleng
dc.rightsVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.htmlcze
dc.subjectOchrana paměticze
dc.subjectcitlivá datacze
dc.subject.NETcze
dc.subjectSecureStringcze
dc.subjectKeePasscze
dc.subjectMemory protectioneng
dc.subjectsensitive dataeng
dc.subject.NETeng
dc.subjectSecureStringeng
dc.subjectKeePasseng
dc.titleOchrana citlivých informací v paměti v .NETcze
dc.titleProtecting Sensitive Data in Memory in .NETeng
dc.typediplomová prácecze
dc.typemaster thesiseng
dc.contributor.refereeDostál Jiří
theses.degree.disciplinePočítačová bezpečnostcze
theses.degree.grantorkatedra informační bezpečnosticze
theses.degree.programmeInformatikacze


Soubory tohoto záznamu




Tento záznam se objevuje v následujících kolekcích

Zobrazit minimální záznam