Egyszer használatos jelszó alapú autentikáció és kulcscsere felhő környezetben

Dátum
Folyóirat címe
Folyóirat ISSN
Kötet címe (évfolyam száma)
Kiadó
Absztrakt

A computing cloud vagy számítási felhőnek egyre nagyobb jelentősége van az informatika területén, mely számos biztonsági kihívással néz szembe. Felhasználók hitelesítésére több autentikációs protokoll áll rendelkezésre a felhőkben, de nem létezik tökéletes megoldás. A dolgozat kitér a felhő számítás előnyei és hátrányaira valamint a szakértők aktuális aggodalmaira. A dolgozat célja egy általunk kialakított autentikációs protokoll elemzése biztonsági és hatékonysági szempontból, mely megfelel a modern követelményeknek. Ehhez feldolgoztam az autentikációs problémát felvető Choudhury et. al. : A Strong User Authentication Framework for Cloud Computing , 2011 IEEE Asia -Pacific Services Computing Conference-ben megjelent cikkét és ennek javítását Nan Chen és Rui Jiang 2014-es Security Analysis and Improvement of User Authentication Framework for Cloud Computing, Journal of Networks-os cikkét. Az itt javasolt protokollok ihlették a kialakított protokollt, mely jellemzője a két faktoros hitelesítés (jelszó és Merkle-fa), ezenfelül egyszer használatos jelszó amelyet időszinkronizációval és hash lánc alap használatával valósul meg.
A protokoll biztonsági elemzését ProVerif biztonsági protokollokat automatikusan ellenőrző eszköz használatával történt meg. Az autentikációt szimuláló program fejlesztés Java nyelven történt, ezen belül egy grafikus felület segítségével prezentálható az autentikációs folyamat lépései.

Leírás
Kulcsszavak
felhő alapú számítás, autentikáció, egyszer használatos jelszó, belső támadás
Forrás