ČVUT DSpace
  • Prohledat DSpace
  • English
  • Přihlásit se
  • English
  • English
Zobrazit záznam 
  •   ČVUT DSpace
  • České vysoké učení technické v Praze
  • Fakulta elektrotechnická
  • katedra telekomunikační techniky
  • Diplomové práce - 13132
  • Zobrazit záznam
  • České vysoké učení technické v Praze
  • Fakulta elektrotechnická
  • katedra telekomunikační techniky
  • Diplomové práce - 13132
  • Zobrazit záznam
JavaScript is disabled for your browser. Some features of this site may not work without it.

Důvěryhodnost šifrovaného DNS provozu

Credibility of Encrypted DNS Traffic

Typ dokumentu
diplomová práce
master thesis
Autor
Jan Šimůnek
Vedoucí práce
Neruda Marek
Oponent práce
Lokaj Zdeněk
Studijní obor
Komunikační sítě a internet
Studijní program
Elektronika a komunikace
Instituce přidělující hodnost
katedra telekomunikační techniky



Práva
A university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.html
Vysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.html
Metadata
Zobrazit celý záznam
Abstrakt
Tématem diplomové práce je popis standardizovaných variant šifrovaného DNS, tedy DNS over TLS a DNS over HTTPS a jejich následná bezpečnostní analýza ve veřejně dostupných rekurzivních resolverech. Práce se zabývá detailním popisem protokulu DNS a protokolu TLS zapouzdřující výměnu zpráv. Zmíněny jsou jak aspekty zvýšené bezpečnosti, tak potenciální možnosti zneužití šifrovaného DNS, ať už z pohledu útočníka nebo z pohledu poskytovatele služby. Provedený průzkum poukazuje na nedostatky implementace tzv. paddingu zvyšující odolnost vůči analýzám šifrovaného provozu a možnosti identifikace verze softwaru systému skrze CHAOS třídu. Z pohledu vrstvy TLS je ve většině případů správně dodržen postup dohody kryptografických algoritmů. Výjimku tvoří certifikáty, které se pro koncové klienty mohou velmi často jevit jako nedůvěryhodné.
 
The master's thesis describes standardized encrypted DNS (DNS over TLS and DNS over HTTPS) and analyses their security implementation in open recursive resolvers. The detailed specification of DNS with its extension mechanism is introduced and TLS protocol encapsulating exchanged messages is examined. Multiple aspects of encrypted DNS such as increased security and potential misuse by cybercriminals or service providers are described. The performed survey showed that implementations lack of padding which makes encrypted traffic analysis more difficult. It was also discovered that reconnaissance attack and software version identification through CHAOS class was possible. In most of the cases was proved that TLS and its negotiated cryptography parameters sufficiently followed security recommendations. However in many cases the certificates showed poor quality to establish trust between a server and a client.
 
URI
http://hdl.handle.net/10467/95303
Zobrazit/otevřít
PLNY_TEXT (1.420Mb)
POSUDEK (644.8Kb)
POSUDEK (1.167Mb)
Kolekce
  • Diplomové práce - 13132 [282]

České vysoké učení technické v Praze copyright © 2016 

DSpace software copyright © 2002-2016  Duraspace

Kontaktujte nás | Vyjádření názoru
Theme by 
@mire NV
 

 

Užitečné odkazy

ČVUT v PrazeÚstřední knihovna ČVUTO digitální knihovně ČVUTInformační zdrojePodpora studiaPodpora publikování

Procházet

Vše v DSpaceKomunity a kolekceDle data publikováníAutořiNázvyKlíčová slovaTato kolekceDle data publikováníAutořiNázvyKlíčová slova

Můj účet

Přihlásit se

České vysoké učení technické v Praze copyright © 2016 

DSpace software copyright © 2002-2016  Duraspace

Kontaktujte nás | Vyjádření názoru
Theme by 
@mire NV