Zobrazit minimální záznam

Criteria for the security evaluation of cryptographic libraries



dc.contributor.advisorKokeš Josef
dc.contributor.authorMilan Špinka
dc.date.accessioned2024-06-19T09:55:07Z
dc.date.available2024-06-19T09:55:07Z
dc.date.issued2024-06-15
dc.identifierKOS-1240814736505
dc.identifier.urihttp://hdl.handle.net/10467/115585
dc.description.abstractOpen-source kryptografické knihovny jsou dnes standardním prostředkem pro zabezpečení digitální komunikace. To z nich činí kritický článek bezpečnosti jednotlivých aplikací, ale i soukromí a bezpečí uživatelů výpočetní techniky obecně. Přirozeně vyvstává otázka, jestli jsou takovéto otevřené implementace kryptografických algoritmů důvěryhodné, bezpečné a srozumitelné pro vývojáře aplikací. Za účelem jejího zodpovězení v této práci nejprve shrnujeme relevantní literaturu týkající se bezpečnosti open-source softwaru, návrhu kryptografických knihoven a zranitelného použití kryptografie. Dále provádíme analýzu vybraných aspektů 6 populárních kryptografických knihoven a poznatky formulujeme do seznamu kritérií, s jehož pomocí lze s rozumným úsilím zhodnotit bezpečnostní aspekty většího počtu kryptografických knihoven. Výsledná metoda si klade za cíl pomoci vývojářům vybrat bezpečnou knihovnu vhodnou pro jejich potřeby, nebo alespoň redukovat počet knihoven k hlubšímu zkoumání.cze
dc.description.abstractOpen source cryptographic libraries represent the standard means of securing digital communications today. This places them in a critical position with respect to software security, but also digital privacy and safety in general. A sensible concern arises regarding the extent to which these open implementations of cryptographic algorithms can be deemed trustworthy, secure and understandable by application developers. In this thesis, we first survey relevant literature on open source software security, cryptographic library design and cryptographic misuse. We then analyze key facets of 6 widely used cryptographic libraries and synthesize our findings into a set of criteria for reasonably efficient evaluation of cryptographic libraries. The resulting method aims to help developers choose a secure library suitable for their needs, or at least reduce the number of candidates for in-depth analysis.eng
dc.publisherČeské vysoké učení technické v Praze. Vypočetní a informační centrum.cze
dc.publisherCzech Technical University in Prague. Computing and Information Centre.eng
dc.rightsA university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.htmleng
dc.rightsVysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.htmlcze
dc.subjectkryptografiecze
dc.subjectkryptografické knihovnycze
dc.subjectopen-sourcecze
dc.subjectbezpečnost softwarucze
dc.subjecthodnocení bezpečnosticze
dc.subjectlidské faktorycze
dc.subjectpoužitelnostcze
dc.subjectnávrh APIcze
dc.subjectcryptographyeng
dc.subjectcryptographic librarieseng
dc.subjectopen sourceeng
dc.subjectsoftware securityeng
dc.subjectsecurity evaluationeng
dc.subjecthuman factorseng
dc.subjectusabilityeng
dc.subjectAPI designeng
dc.titleKritéria pro hodnocení bezpečnosti kryptografických knihovencze
dc.titleCriteria for the security evaluation of cryptographic librarieseng
dc.typebakalářská prácecze
dc.typebachelor thesiseng
dc.contributor.refereeTrummová Ivana
theses.degree.disciplineInformační bezpečnost 2021cze
theses.degree.grantorkatedra informační bezpečnosticze
theses.degree.programmeInformatikacze


Soubory tohoto záznamu




Tento záznam se objevuje v následujících kolekcích

Zobrazit minimální záznam