RUS  ENG
Полная версия
ЖУРНАЛЫ // Программные системы: теория и приложения // Архив

Программные системы: теория и приложения, 2015, том 6, выпуск 1, страницы 147–156 (Mi ps161)

Программное и аппаратное обеспечение распределенных и суперкомпьютерных систем

Исследование устойчивости сетевого протокола BotikKey к подбору пароля доступа методом прямого перебора

А. А. Кузнецов

Институт программных систем им. А. К. Айламазяна РАН

Аннотация: В работе приведено исследование устойчивости к различного рода атакам сетевого протокола BotikKey, который используется в системе телекоммуникаций «Ботик» г. Переславля-Залесского для аутентификации абонентских подключений. Протокол разработан в рамках подхода Ботик-технологий, согласно которому все программно-аппаратное обеспечение сети «Ботик» является либо свободнораспространяемым, либо разработано собственными усилиями компании-провайдера. В работе представлено назначение протокола, понятие пароля, ключа доступа, региона доступа, и схема выполнения сетевых обменов между клиентом и сервером BotikKey. Перечислены уязвимости протокола BotikKey: подбор ключа доступа методом прямого перебора на параллельных вычислительных системах, либо на «облачных» сервисах, подбор BotikKey-пароля с использованием радужных таблиц для функции хеширования MD5, SSL-атака на пользователей протокола с целью подбора пароля доступа к сети Интернет, описание последствий кражи пароля из файловой системы. Даны рекомендации провайдеру услуг связи системы телекоммуникаций «Ботик» по отказу от системы BotikKey, либо переходу на более актуальные средства аутентификации абонентских подключений.

Ключевые слова и фразы: протокол BotikKey, доступ к сети, безопасная аутентификация абонентов, радужные таблицы, прямой перебор пароля.

УДК: 519.682.3

Поступила в редакцию: 26.12.2014
Подписана в печать : 24.02.2015



© МИАН, 2025