Skip to main content
QUICK REVIEW

[論文レビュー] Analisis Keamanan Protokol Secure Socket Layer (SSL) Terhadap Proses Sniffing di Jaringan

Heru Pranata, Leon Andretti Abdillah|arXiv (Cornell University)|Aug 21, 2015
Edcuational Technology Systems被引用数 5
ひとこと要約

この論文は、SSLプロトコルがネットワークスニッフィング攻撃からデータを保護する効果について評価している。実験的テストを通じて、SSLがユーザ名やパスワードなどの機密データを暗号化し、パケットが傍受されても攻撃者が読み取れないことを示しており、ネットワーク通信における受動的盗聴に対するSSLの強力な耐性を確認している。

ABSTRACT

Development of information technology, especially in the field of computer network allows the exchange of information faster and more complex and the data that is exchanged can vary. Security of data on communication in the network is a major thing. Secure socket layer (SSL) is the solution to the problem, but further research on the security of the SSL protocol transactions should be done to determine the extent of SSL can secure the data on the network. When the computer sends data across the network, the data is transmitted in packets. Sniffing is a technique of monitoring of every packet traversing the network. Security threat presented by sniffers is their ability to capture all incoming and outgoing packets through the network, which includes the passwords, usernames and other sensitive issues. Packet sniffer captures the data addressed to other devices, which will then be stored for later analysis later. Sniffing can also be used by system administrators to monitor the network and solve problems in the network.

研究の動機と目的

  • 受動的ネットワークスニッフィング攻撃に対するSSLプロトコルのセキュリティを評価すること。
  • SSLを用いて送信される際、ユーザ名やパスワードなどの機密データが機密性を保たれるかどうかを調査すること。
  • パケットスニッフィングを通じたネットワークトラフィックへの不正アクセスをSSLがどの程度防止できるかを特定すること。
  • 制御されたテスト環境を用いて、SSLの実世界におけるネットワーク条件下での有効性を検証すること。

提案手法

  • SSL保護接続を用いたリアルな通信をシミュレートするネットワーク環境の構築。
  • パケットスニッフィングツール(例:Wireshark)の導入により、SSLセキュア伝送中のネットワークトラフィックを監視・キャプチャすること。
  • 機密情報(例:資格情報)の可読性を確認するため、キャプチャしたパケットの分析。
  • SSL暗号化を適用する前後におけるデータの整合性および機密性の比較。
  • 標準的なSSL/TLSハンドシェイクメカニズムを用いて安全なセッションを確立すること。
  • 暗号化前後におけるパケット内容の評価を通じて、露出リスクを測定すること。

実験結果

リサーチクエスチョン

  • RQ1パケットスニッファーは、SSL保護されたネットワークトラフィックにおいて、ユーザ名やパスワードなどの機密データを正常にキャプチャし、読み取ることができるか?
  • RQ2SSL暗号化は、送信中のネットワークパケットへの不正アクセスをどの程度防止できるか?
  • RQ3SSLの使用は、受動的モニタリング手法によるデータ漏洩のリスクを顕著に低減するか?
  • RQ4スニッフィングツールによってネットワークトラフィックが傍受された場合、SSLは機密性をどの程度維持できるか?

主な発見

  • SSLは、ユーザ名やパスワードなどの機密データを効果的に暗号化し、パケットスニッフィングツールを用いた攻撃者に対しても読み取れなくしている。
  • SSL保護セッション中のキャプチャパケットには、プレーンテキストとしての可読なコンテンツが一切確認されず、機密性の高さが裏付けられた。
  • SSLプロトコルは、スニッファがネットワークトラフィックから意味のある情報を抽出することを成功裏に阻止した。
  • パケットが傍受されても、SSLが提供するエンドツーエンド暗号化のおかげで、データは依然として安全であった。
  • 結果として、SSLは通常のネットワーク環境において、受動的ネットワークスニッフィング攻撃に対して強固な防御を提供することが確認された。
  • SSLセキュア伝送中におけるキャプチャトラフィックでは、資格情報や機密情報の露出は観察されなかった。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。