Luận văn ThS: Nghiên cứu kỹ thuật Rainbow- Crack thám khóa mã RC4 và ứng dụng
Luận văn Nghiên cứu kỹ thuật Rainbow- Crack thám khóa mã RC4 và ứng dụng tìm hiểu về mật mã RC4 và kỹ thuật Time-Memory Trade –Off; kỹ thuật tấn công Rainbow đối với RC4 và xây dựng chương trình.
Mục lục nội dung
1. Mở đầu
1.1 Tính cấp thiết
Các phương tiện lưu trữ máy tính ngày một lớn hơn làm cho khả năng ứng dụng kỹ thuật TMTO ngày càng hiện thực. Đã có nhiều ứng dụng sử dụng kỹ thuật TMTO để giải quyết các vấn đề về tốc độ và bộ nhớ lưu trữ. Chẳng hạn, các bài toán liên quan đến tra cứu bảng dữ liệu, bài toán lưu trữ dữ liệu dạng nén, bài toán lưu trữ thuật toán, lưu trữ kết quả hình ảnh trong hiển thị công thức toán học trên trang HTML,... Kỹ thuật mật mã cần làm việc với một không gian dữ liệu lớn (không gian khóa). Tuy nhiên, ở một số chế độ làm việc, có thể tổ chức tính toán sẵn các bản mã có thể của một bản rõ để thành lập một từ điển tra cứu cho phép mã hóa và giải mã nhanh. Mã thám có thể lợi dụng tính chất này để tấn công mật mã (kiểu tấn công Brute-Force) nếu có đủ bộ nhớ.
1.2 Mục tiêu nghiên cứu
Nghiên cứu kỹ thuật Time Memory Trade-Off (TMTO) đánh đổi không gian lưu trữ với thời gian tấn công mật mã. Nghiên cứu về các cải tiến “Điểm phân biệt” và “Bảng cầu vồng” đã được công bố của kỹ thuật này.
Sử dụng kỹ thuật TMTO được Oechslin áp dụng với cải tiến “Rainbow Crack” tấn công thám khoá mã RC4 ứng dụng trong phần mềm soạn thảo văn bản MS-WORD phiên bản 2007 của MicroSoft.
2. Nội dung
2.1 Mật mã RC4 và kỹ thuật Time-Memory Trade –Off
Tổng quan về RC4
Các kỹ thuật thám mã
- WEP
- Tấn công chọn bản mã
- Thám mã tích cực
- Thám mã Affine
- Thám mã Vigenere
- Các tính năng trong RainbowCrack:
- Các công cụ và mối quan hệ giữa chúng trong RainbowCrack
Xây dựng RainbowCrack:
Thuận toán MD5
- Giới thiệu thuật toán
- Thuật toán MD5
2.2 Kỹ thuật tấn công Rainbow đối với RC4
Các kỹ thuật tấn công mật khẩu
- Kỹ thuật tấn công Bruteforce
- Kỹ thuật tấn công vào hệ thống có cấu hình không an toàn
- Kỹ thuật tấn công dùng Cookies
- Kỹ thuật time – memory trade –off (TMTO) áp dụng trong bài toán tấn công mật mã
- Kỹ thuật RainbowCrack
Xác thực mật khẩu bảo mật văn bản bằng MS- Word 2007
Cấu trúc phần mềm Wcracker
Mô hình bảo mật tệp văn bản MS- Word 2007
Lựa chọn điểm tấn công
Phần mềm song song tìm khóa RC4 trong Word 2007
Phần mềm tính toán tham số tấn công Rainbow đối với RC4
2.3 Xây dựng chương trình
Các tính năng tấn công RC4 trong Wcracker
- Chức năng kiểm tra mật khẩu
- Chức năng thiết lập tham số tấn công
- Chức năng tấn công tìm khóa RC4
- Cài đặt chương trình
Lựa chọn tham số Rainbow để tấn công RC4
Xây dựng bảng Rainbow
Thử nghiệm các tính năng mở rộng của Wcracker
Kết quả phân tích khóa bằng phần mềm xử lý song song
3. Kết luận
Đề tài đã thực hiện các nghiên cứu về:
- Giải thuật xác thực mật khẩu bảo mật văn bản trong MS- Word sử dụng thuật toán mã hóa RC4. Giải thuật xác thực mật ứng dụng trong MS-Word là phức tạp có kết hợp các yếu tố ngẫu nhiên (bao gồm DOCID và SALT), tăng cường khả năng chống lại các tấn công dựa trên từ điển mã hóa (ECB-Electronic Code Book).
- Gói phần mềm Rainbow-crack của Rainbow-crack Project. Đây là gói phần mềm tính toán sẵn, sau đó sắp xếp các bảng lưu trữ các giá trị tính toán sẵn thành các chuỗi phân lập, được đặt tên là chuỗi cầu vồng (Rainbow) gần với tán sắc ánh sáng của hiện tượng tự nhiên này. Không gian mã của thuật toán mật mã lựa chọn được phân lập thành các chuỗi liên kết lại với nhau, tương tự như các thành phần ánh sáng cùng màu tạo thành các dải màu của cầu vồng.
Tuy nhiên, kết quả nghiên cứu về giải thuật sử dụng RC4 ứng dụng cụ thể trong MS-Word để xác thực mật khẩu bảo mật không thuận lợi cho tính toán áp dụng TMTO, nên đề tài không tiến hành xây dựng các bảng Rainbow cho RC4. Thay vào đó, Đề tài lựa chọn hướng triển khai áp dụng TMTO thông qua các bảng MD5 trực tiếp xây dựng khóa RC4 để tấn công tìm khóa mã đúng cho mỗi văn bản được bảo mật bằng mật khẩu. Chương trình phần mềm chạy trên hệ điều hành Windows và chƣơng trình tính toán song song trên hệ điều hành Linux LAM/MPI đã được xây dựng và thử nghiệm tấn công. Chương trình phần mềm tính toán song song đã cho kết quả tìm được khóa mã RC4 đúng để giải mã văn bản.
4. Tài liệu tham khảo
McKenzie, Patrick (9 tháng 4 năm 2014). “What Heartbleed Can Teach The OSS Community About Marketing” (bằng tiếng Anh). Truy cập ngày 10 tháng 4 năm 2014.
Biggs, John (9 tháng 4 năm 2014). “Heartbleed, The First Security Bug With A Cool Logo”. TechCrunch (bằng tiếng Anh). Truy cập ngày 10 tháng 4 năm 2014
Goodin, Dan (8 tháng 4 năm 2014). “Critical crypto bug in OpenSSL opens twothirds of the Web to eavesdropping”. Ars Technica (bằng tiếng Anh). Truy cập ngày 8 tháng 4 năm 2014.
Seggelmann, R.; Tuexen, M.; Williams, M. (tháng 2 năm 2012). “RFC 6520: Transport Layer Security (TLS) and Datagram Transport Layer Security (DTLS) Heartbeat Extension” (bằng tiếng Anh). Internet Engineering Task Force. Truy cập ngày 8 tháng 4 năm 2014.....
--- Nhấn nút TẢI VỀ hoặc XEM ONLINE để tham khảo đầy đủ nội dung Luận văn Thạc sĩ trên ---
Tham khảo thêm
- pdf Luận văn ThS: Bài toán xác định vị trí của một điểm so với đa giác và ứng dụng trong bản đồ số
- pdf Luận văn ThS: Dự báo chuỗi thời gian mờ dựa trên đại số gia tử với mô hình ngữ nghĩa định lượng tối ưu và ứng dụng
- pdf Luận văn ThS: Nghiên cứu nhận dạng biển số xe ô tô Cộng hòa dân chủ nhân dân Lào
- pdf Luận văn ThS: Nghiên cứu một số kỹ thuật tạo chuyển động theo điểm điều khiển trong thực tại ảo
- pdf Luận văn ThS: Nghiên cứu mô hình người sử dụng mở trong các hệ thống gợi ý thông tin theo nhu cầu
- pdf Luận văn ThS: Phương pháp xây dựng cây quyết định dựa trên tập phụ thuộc hàm xấp xỉ
- pdf Luận văn ThS: Xác định vùng tìm kiếm trên hình ảnh địa hình và ứng dụng
- pdf Luận văn ThS: Hiển thị ảnh DICOM trong y tế theo thành phần
- pdf Luận văn ThS: Điều khiển dựa trên đại số gia tử với phép ngữ nghĩa hóa và giải nghĩa mở rộng
- pdf Luận văn ThS: Sử dụng công nghệ GIS để phân tích dữ liệu và dự báo sản lượng chè của tỉnh Thái Nguyên
- pdf Luận văn ThS: Nghiên cứu một số phương pháp bảo đảm an toàn thông tin trong mạng máy tính
- pdf Luận văn ThS: Nghiên cứu về dịch máy thống kê dựa vào cụm từ và ứng dụng dịch từ tiếng Việt sang tiếng Anh
- pdf Luận văn ThS: Tích hợp và dung hòa các ý kiến trong hệ trợ giúp quyết định đa tiêu chuẩn ngôn ngữ với thông tin trọng số không đầy đủ
- pdf Luận văn ThS: Cụm dữ liệu và ứng dụng trong phân tích lương của cán bộ trường Cao đẳng Nghề Hà Nam
- pdf Luận văn ThS: Kỹ thuật Datamining để khuyến nghị khách hàng trong hệ thống BI - Business Intelligence
- pdf Luận văn ThS: Tích hợp cơ sở dữ liệu quan hệ XML
- pdf Luận văn ThS: Kỹ thuật phân cụm dữ liệu trong phát hiện xâm nhập trái phép
- pdf Luận văn ThS: Phương pháp tối ưu đàn kiến dóng hàng hai đồ thị
- pdf Luận văn ThS: Nghiên cứu một số phương pháp cơ bản về nhận dạng mặt người trong ảnh và ứng dụng
- pdf Luận văn ThS: Xây dựng vùng đệm trong hệ thống thông tin địa lý sử dụng logic mờ
- pdf Luận văn ThS: Nghiên cứu sự ảnh hưởng của bộ tâm nội suy đến độ chính xác của xấp xỉ đạo hàm dựa trên nội suy hàm cơ sở bán kính
- pdf Luận văn ThS: Bảo vệ bản quyền ảnh màu kỹ thuật số bằng lược đồ thủy vân dựa vào phép biến đổi DFT kết hợp với phép biến đổi SIFT
- pdf Luận văn ThS: Nghiên cứu các phương pháp trích chọn thông tin và ứng dụng trích chọn thông tin du lịch trong văn bản tiếng Việt
- pdf Luận văn ThS: Phát hiện lỗi sản phẩm trên dây chuyền đóng chai nước bằng xử lý ảnh
- pdf Luận văn ThS: Khôi phục ảnh bằng tối ưu độ tương tự cục bộ
- pdf Luận văn ThS: Tối ưu bảng cụm từ để cải tiến dịch máy thống kê
- pdf Luận văn ThS: Giấu tin trong file âm thanh bằng các phép biến đổi rời rạc
- pdf Luận văn ThS: Một số thuật toán chọn lọc và ứng dụng trong tin học phổ thông
- pdf Luận văn ThS: Một số thuật toán tìm core và ứng dụng trong phân tích mạng xã hội
- pdf Luận văn ThS: Nội suy ảnh trong hỗ trợ chẩn đoán hình ảnh
- pdf Luận văn ThS: Tối ưu hóa phân bổ và định giá đất đai theo thuật toan di truyền định hướng không gian
- pdf Luận văn ThS: Đề tài nhận dạng khuôn mặt trong hỗ trợ công tác quản lý tiếp dân
- pdf Luận văn ThS: Tìm hiểu khả năng an toàn của hệ mật mã RSA
- pdf Luận văn ThS: Tạo lập hệ luật mờ sử dụng phân cụm trừ mờ dữ liệu
- pdf Luận văn ThS: Giải pháp kết hợp công nghệ tính toán mềm với phương pháp lập luận mờ dựa trên đại số gia tử có tham số hiệu chỉnh
- pdf Luận văn ThS: Mạng Noron Wavelet và ứng dụng cho dự báo chứng khoán
- pdf Luận văn ThS: Phân đoạn từ tiếng Việt
- pdf Luận văn ThS: Xây dựng hệ thống truy vấn video nông nghiệp hướng ngữ nghĩa có sử dụng Ontology
- pdf Luận văn ThS: Tối ưu hoá truy vấn trong hệ cơ sở dữ liệu phân tán
- pdf Luận văn ThS: Xây dựng mô hình các chủ đề và công cụ tìm kiếm ngữ nghĩa
- pdf Luận văn ThS: Rút trích tri thức ngữ nghĩa từ tên thể loại Wikipedia
- pdf Luận văn ThS: Nghiên cứu mạng nơron nhân tạo và ứng dụng vào trao đổi khóa bí mật
- pdf Luận văn ThS: Xây dựng Ontology từ kho ngữ liệu dạng văn bản
- pdf Luận văn ThS: Ứng dụng GIS phục vụ công tác quản lý cầu tại TP Hồ Chí Minh
- pdf Luận văn ThS: Ứng dụng đồ thị euler tối ưu hóa bài toán tìm đường đi ngắn nhất
- pdf Luận văn ThS: Nghiên cứu về chuyển đổi lược đồ cơ sở dữ liệu quan hệ sang cơ sở dữ liệu NoSQL
- pdf Luận văn ThS: Trích chọn đặc trưng kết cấu màu cục bộ cho bài toán nhận dạng ảnh màu mặt người
- pdf Luận văn ThS: Thuật toán hiệu quả cho khai thác tăng trưởng các mô hình duyệt web
- pdf Luận văn ThS: Khai thác luật phân lớp kết hợp trên cơ sở dữ liệu bị sửa đổi