ČVUT DSpace
  • Search DSpace
  • Čeština
  • Login
  • Čeština
  • Čeština
View Item 
  •   ČVUT DSpace
  • Czech Technical University in Prague
  • Faculty of Electrical Engineering
  • Department of Telecommunications Engineering
  • Master Theses - 13132
  • View Item
  • Czech Technical University in Prague
  • Faculty of Electrical Engineering
  • Department of Telecommunications Engineering
  • Master Theses - 13132
  • View Item
JavaScript is disabled for your browser. Some features of this site may not work without it.

Důvěryhodnost šifrovaného DNS provozu

Credibility of Encrypted DNS Traffic

Type of document
diplomová práce
master thesis
Author
Jan Šimůnek
Supervisor
Neruda Marek
Opponent
Lokaj Zdeněk
Field of study
Komunikační sítě a internet
Study program
Elektronika a komunikace
Institutions assigning rank
katedra telekomunikační techniky



Rights
A university thesis is a work protected by the Copyright Act. Extracts, copies and transcripts of the thesis are allowed for personal use only and at one?s own expense. The use of thesis should be in compliance with the Copyright Act http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf and the citation ethics http://knihovny.cvut.cz/vychova/vskp.html
Vysokoškolská závěrečná práce je dílo chráněné autorským zákonem. Je možné pořizovat z něj na své náklady a pro svoji osobní potřebu výpisy, opisy a rozmnoženiny. Jeho využití musí být v souladu s autorským zákonem http://www.mkcr.cz/assets/autorske-pravo/01-3982006.pdf a citační etikou http://knihovny.cvut.cz/vychova/vskp.html
Metadata
Show full item record
Abstract
Tématem diplomové práce je popis standardizovaných variant šifrovaného DNS, tedy DNS over TLS a DNS over HTTPS a jejich následná bezpečnostní analýza ve veřejně dostupných rekurzivních resolverech. Práce se zabývá detailním popisem protokulu DNS a protokolu TLS zapouzdřující výměnu zpráv. Zmíněny jsou jak aspekty zvýšené bezpečnosti, tak potenciální možnosti zneužití šifrovaného DNS, ať už z pohledu útočníka nebo z pohledu poskytovatele služby. Provedený průzkum poukazuje na nedostatky implementace tzv. paddingu zvyšující odolnost vůči analýzám šifrovaného provozu a možnosti identifikace verze softwaru systému skrze CHAOS třídu. Z pohledu vrstvy TLS je ve většině případů správně dodržen postup dohody kryptografických algoritmů. Výjimku tvoří certifikáty, které se pro koncové klienty mohou velmi často jevit jako nedůvěryhodné.
 
The master's thesis describes standardized encrypted DNS (DNS over TLS and DNS over HTTPS) and analyses their security implementation in open recursive resolvers. The detailed specification of DNS with its extension mechanism is introduced and TLS protocol encapsulating exchanged messages is examined. Multiple aspects of encrypted DNS such as increased security and potential misuse by cybercriminals or service providers are described. The performed survey showed that implementations lack of padding which makes encrypted traffic analysis more difficult. It was also discovered that reconnaissance attack and software version identification through CHAOS class was possible. In most of the cases was proved that TLS and its negotiated cryptography parameters sufficiently followed security recommendations. However in many cases the certificates showed poor quality to establish trust between a server and a client.
 
URI
http://hdl.handle.net/10467/95303
View/Open
PLNY_TEXT (1.420Mb)
POSUDEK (644.8Kb)
POSUDEK (1.167Mb)
Collections
  • Diplomové práce - 13132 [282]

České vysoké učení technické v Praze copyright © 2016 

DSpace software copyright © 2002-2016  Duraspace

Contact Us | Send Feedback
Theme by 
@mire NV
 

 

Useful links

CTU in PragueCentral library of CTUAbout CTU Digital LibraryResourcesStudy and library skillsResearch support

Browse

All of DSpaceCommunities & CollectionsBy Issue DateAuthorsTitlesSubjectsThis CollectionBy Issue DateAuthorsTitlesSubjects

My Account

Login

České vysoké učení technické v Praze copyright © 2016 

DSpace software copyright © 2002-2016  Duraspace

Contact Us | Send Feedback
Theme by 
@mire NV