Vše

Co hledáte?

Vše
Projekty
Výsledky výzkumu
Subjekty

Rychlé hledání

  • Projekty podpořené TA ČR
  • Významné projekty
  • Projekty s nejvyšší státní podporou
  • Aktuálně běžící projekty

Chytré vyhledávání

  • Takto najdu konkrétní +slovo
  • Takto z výsledků -slovo zcela vynechám
  • “Takto můžu najít celou frázi”

Tiket útoky proti autentizačnímu protokolu Kerberos

Identifikátory výsledku

  • Kód výsledku v IS VaVaI

    <a href="https://www.isvavai.cz/riv?ss=detail&h=RIV%2F00216305%3A26220%2F22%3APU145186" target="_blank" >RIV/00216305:26220/22:PU145186 - isvavai.cz</a>

  • Výsledek na webu

    <a href="http://www.elektrorevue.cz/cz/clanky/komunikacni-technologie/0/tiket-utoky-proti-autentizacnimu-protokolu-kerberos--ticket-attacks-on-the-kerberos-authentication-protocol-/" target="_blank" >http://www.elektrorevue.cz/cz/clanky/komunikacni-technologie/0/tiket-utoky-proti-autentizacnimu-protokolu-kerberos--ticket-attacks-on-the-kerberos-authentication-protocol-/</a>

  • DOI - Digital Object Identifier

Alternativní jazyky

  • Jazyk výsledku

    čeština

  • Název v původním jazyce

    Tiket útoky proti autentizačnímu protokolu Kerberos

  • Popis výsledku v původním jazyce

    Článek se zabývá problematikou bezpečnosti síťového autentizačního protokolu Kerberos. Úvodem jsou vysvětleny základní principy a podrobný průběh komunikace klienta a systému využívajícího protokol Kerberos. Článek dále poukazuje na existující bezpečnostní hrozby v podobě tiket útoků a představuje způsob jejich provedení včetně predispozic. Post-exploitační útoky jsou problematické na detekci a administrátoři systémů, které využívají protokol Kerberos, by tak měli být blíže obeznámeni s možností ochrany. Jednotlivé tiket útoky jsou analyzovány a na závěr článek popisuje bezpečností opatření, která dokážou detekovat průběh představených útoků a zabránit nebo minimalizovat jejich dopad.

  • Název v anglickém jazyce

    Ticket attacks on the Kerberos authentication protocol

  • Popis výsledku anglicky

    The paper deals with the security of the Kerberos network authentication protocol. The basic principles and the detailed flow of communication between a client and a system using the Kerberos protocol are explained in the introduction. The paper also points out the existing security threats in the form of ticket attacks and presents the method of their execution including predispositions. Post-exploitation attacks are problematic to detect, and thus administrators of systems that use the Kerberos protocol should be more familiar with the protection options. Particular ticket attacks are analyzed, and the paper concludes by describing security measures that can detect attacks presented and prevent or minimize their impact.

Klasifikace

  • Druh

    J<sub>ost</sub> - Ostatní články v recenzovaných periodicích

  • CEP obor

  • OECD FORD obor

    20203 - Telecommunications

Návaznosti výsledku

  • Projekt

    <a href="/cs/project/VI20192022132" target="_blank" >VI20192022132: Kybernetická aréna pro výzkum, testování a edukaci v oblasti kyberbezpečnosti</a><br>

  • Návaznosti

    P - Projekt vyzkumu a vyvoje financovany z verejnych zdroju (s odkazem do CEP)

Ostatní

  • Rok uplatnění

    2022

  • Kód důvěrnosti údajů

    S - Úplné a pravdivé údaje o projektu nepodléhají ochraně podle zvláštních právních předpisů

Údaje specifické pro druh výsledku

  • Název periodika

    Elektrorevue - Internetový časopis (http://www.elektrorevue.cz)

  • ISSN

    1213-1539

  • e-ISSN

  • Svazek periodika

    24

  • Číslo periodika v rámci svazku

    2

  • Stát vydavatele periodika

    CZ - Česká republika

  • Počet stran výsledku

    7

  • Strana od-do

    49-55

  • Kód UT WoS článku

  • EID výsledku v databázi Scopus