نام پژوهشگر: فرشاد شهیدزاده

بررسی ضعف های امنیتی در پروتکلهای اینترنتی و ارایه راهکارهای مقاوم سازی آنها
پایان نامه وزارت علوم، تحقیقات و فناوری - دانشگاه شیراز 1388
  فرشاد شهیدزاده   شاپور گلبهار حقیقی

پروتکل های امنیتی روی لایه tcp/ip قرار دارند . هر پروتکل امنیتی خود از اجزاء مختلفی تشکیل شده است که پروتکل دستداد یکی از آنها میباشد. .موضوع پایان نامه،ارزیابی صحت ادعای پروتکلهای دستداد در رسیدن به اهداف امنیتی است. عمل ارزیابی نیز، به کمک یک روش فرمال به نام روش استقرائی، انجام میگیرد. چند پروتکل امنیتی مطرح اینترنتی که قبلا" با روش فوق مورد ارزیابی قرار گرفته اند و ضعف های آنها آشکارشده اند را بعنوان عملکرد موثر این روش در کشف ضعف های امنیتی بیان می کنیم . نقاط ضعف آنها و منشاء این ضعف ها را تحلیل می کنیم، تا نهایتا" مبانی امنیتی که باید در طراحی پروتکل های دستداد مد نظر قرار گرفته و اعمال شوند مشخص گردند.جهت استفاده از مزایای پروتکلtlsدر محیط بیسیم، توسط rfc 3546)) پروتکل توسعه ای بنام (tls extensions)پیشنهاد شده است، هدف دیگر این تحقیق بررسی امنیتی این پروتکل می باشد.با توجه به اینکه پروتکل پیشنهادی، برخلاف پروتکل tls یک پروتکل ارتباطی (نقطه به نقطه) نیست، لذا از روش های فرمال و غیر فرمال برای ارزیابی امنیتی این پروتکل پیشنهادی استفاده می کنیم.