Napadi s posrednikom (MITM) predstavljajo veliko grožnjo spletni varnosti, saj lahko napadalci prestrezajo, shranjujejo in uporabljajo osebne podatke, kot so osebni identifikacijski številki (npr. številke potnega lista), številke kreditnih kartic, gesla itd. Prikazali bomo, kako se lahko sporočila med dvema udeležencema protokola (napravama) prestrezajo z uporabo napadov DNS ponarejanja in zastrupitve predpomnilnika ARP, če se komunikacija izvaja v določenem ranljivem okolju. Predstavili bomo preventivne ukrepe proti različnim MITM napadom in predlagali novo shemo za zaznavanje in preprečevanje napadov, ki temeljijo na ponarejanju v okviru MITM. Prav tako bomo preučili nove metode za preprečevanje ponarejanja v shemah podpisov. Dve predstavljeni shemi podpisov, ki temeljita na RSA in na računski Diffie-Hellmanovi (CDH) konstrukciji, omejujeta napadalčeva ponarejanja na določeno majhno množico kategorij in nato uporabljata tehniko selektivne varnosti za izvajanje prilagodljivo varnih shem podpisov.
|