Show simple item record

dc.contributor.advisorΡιζομυλιώτης, Παναγιώτηςel_GR
dc.contributor.authorΝτόβας, Ευάγγελος - Κωνσταντίνοςel_GR
dc.coverage.spatialΣάμοςel_GR
dc.date.accessioned2015-11-18T10:39:38Z
dc.date.available2015-11-18T10:39:38Z
dc.date.issued2015el_GR
dc.identifier.otherhttps://vsmart.lib.aegean.gr/webopac/FullBB.csp?WebAction=ShowFullBB&EncodedRequest=r*3D9*A9*3E*3B*89B*8B*DB*E4c9i*A3*ED&Profile=Default&OpacLanguage=gre&NumberToRetrieve=50&StartValue=1&WebPageNr=1&SearchTerm1=2015%20.1.110615&SearchT1=&Index1=Keywordsbib&SearchMethod=Find_1&ItemNr=1
dc.identifier.urihttp://hdl.handle.net/11610/12472
dc.description.abstractΗ αυθεντικοποίηση με βάση τον κωδικό πρόσβασης είναι η κυρίαρχη μορφήελέγχου πρόσβασης σε διαδικτυακές υπηρεσίες. Δυστυχώς, αποδεικνύεται ότι είναιόλο και πιο ανεπαρκής κάθε χρόνο. Ακόμη και αν οι χρήστες επιλέγουν μεγάλους σεμέγεθος και περίπλοκους κωδικούς πρόσβασης, τρωτά σημεία των κωδικώνπρόσβασης λόγο του τρόπο διαχείρισης τους από μια υπηρεσία μπορούν ναδιαρρεύσουν σε κάποιον εισβολέα. Πρόσφατα συμβάντα σε δημοφιλείς υπηρεσίεςόπως το LinkedIn και το Twitter καταδεικνύουν τις επιπτώσεις που ένα τέτοιογεγονός θα μπορούσε να έχει. Η χρήση μονόδρομων συναρτήσεωνκατακερματισμού για να μετριάσει το πρόβλημα αντιμετωπίζεται από την εξέλιξητου υλικού που επιτρέπει ισχυρές πλατφόρμες την εξαντλητική αναζήτηση τωνκωδικών πρόσβασης.Στην εργασία αυτή μελετήσαμε το SAuth, ένα πρωτόκολλο που χρησιμοποιείσυνεργατική αυθεντικοποίηση μεταξύ διαφορετικών υπηρεσιών. Οι χρήστες πουεπιθυμούν να έχουν πρόσβαση στο λογαριασμό τους σε μία υπηρεσία S θα πρέπειεπίσης να αυθεντικοποιηθούν για το λογαριασμό τους σε μία υπηρεσία V, η οποίαενεργεί ως εγγυητικό μέλος. Και οι δύο υπηρεσίες S και V είναι τακτικοί δικτυακοίτόποι που επισκέπτονται από τον χρήστη καθημερινά (π.χ., το Twitter, το Facebook,το Gmail). Σε περίπτωση που ένας εισβολέας αποκτήσει τον κωδικό πρόσβασης γιατην υπηρεσία S δεν θα είναι σε θέση να συνδεθεί αν δεν αποκτήσει επίσης τονκωδικό πρόσβασης για την υπηρεσία V και πιθανώς περισσότερων εγγυητικώνυπηρεσιών. Το SAuth είναι μια επέκταση και όχι η αντικατάσταση των υφιστάμενωνμεθόδων αυθεντικοποίησης. Λειτουργεί ένα στρώμα πάνω, χωρίς εξάρτηση με μίασυγκεκριμένη μέθοδο, επιτρέποντας έτσι σε διαφορετικές υπηρεσίες ναχρησιμοποιούν ετερογενή συστήματα.el_GR
dc.description.abstractPassword-based authentication is the dominant form of accesscontrol in web services. Unfortunately, it proves to bemore and more inadequate every year. Even if users chooselong and complex passwords, vulnerabilities in the way theyare managed by a service may leak them to an attacker.Recent incidents in popular services such as LinkedIn andTwitter demonstrate the impact that such an event couldhave. The use of one-way hash functions to mitigate theproblem is countered by the evolution of hardware whichenables powerful password-cracking platforms.In this paper we propose SAuth, a protocol which employsauthentication synergy among different services. Userswishing to access their account on service S will also have toauthenticate for their account on service V , which acts as avouching party. Both services S and V are regular sites visitedby the user everyday (e.g., Twitter, Facebook, Gmail).Should an attacker acquire the password for service S he willbe unable to log in unless he also compromises the passwordfor service V and possibly more vouching services. SAuth isan extension and not a replacement of existing authenticationmethods. It operates one layer above without ties to aspecific method, thus enabling different services to employheterogeneous systems. Finally we employ password decoysto protect users that share a password across servicesel_GR
dc.language.isoelel_GR
dc.subjectΣυνεργατική μέθοδο αυθεντικοποίησηςel_GR
dc.subjectΑσφαλής αυθεντικοποίηση σε διαδικτυακές υπηρεσίεςel_GR
dc.subjectΑυθεντικοποίηση με βάση τον κωδικό πρόσβασηςel_GR
dc.subjectSecure web service authenticationel_GR
dc.subjectSAuthel_GR
dc.subjectTwo-factor authenticationel_GR
dc.subjectPassword-based authenticationel_GR
dc.subject.lcshAuthentication
dc.subject.lcshComputer networks--Security measures
dc.titleΑσφαλής αυθεντικοποίηση σε διαδικτυακές υπηρεσίεςel_GR
dcterms.rightsΔιάθεση πλήρους κειμένου - Ελεύθερη πρόσβαση.
heal.typemasterThesisel_GR
heal.academicPublisherΠανεπιστήμιο Αιγαίου. Σχολή Θετικών Επιστημών. Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων. Τεχνολογίες και Διοίκηση Πληροφοριακών και Επικοινωνιακών Συστημάτων.el_GR
heal.academicPublisherIDaegeanel_GR
heal.fullTextAvailabilitytrueel_GR


Files in this item

FilesSizeFormatView

There are no files associated with this item.

This item appears in the following Collection(s)

Show simple item record