Кудiн, Антон МихайловичДавидюк, Данил Олександрович2025-07-222025-07-222025Давидюк, Д. О. Методи захисту вiд атак на реалiзацiю засобiв електронного цифрового пiдпису клiєнтської частини : дипломна робота ... бакалавра : 113 Прикладна математика / Давидюк Данил Олександрович. - Київ, 2025. - 67 с.https://ela.kpi.ua/handle/123456789/75126В ходi роботи було проаналiзовано наявнi способи усунення вразливостей при застосуваннi електронного цифрового пiдпису. Також пiсля аналiзу Федерального стандарту обробки iнформацiї 140-2 було виявлено важкiсть впровадження рiшення яке б забезпечило безпеку для всiх архiтектур. Найнебезпечнiшою з них був визнаний тонкий клiєнт. Вирiшення проблем для тонкого клiєнту дозволило б частково чи повнiстю уникнути аналогiчних проблем на iнших архiтектурах. Для забезпечення захисту особистого ключа було запропоновано перемiстити його в апаратний модуль безпеки (HSM) з пiдтримкою розподiлу контролю доступу мiж рiзними користувачами доступ до якого здiйснюється вiддалено за технологiями хмарних обчислень, отримувати пiдписанi данi по захищеного каналу з використанням протоколу TLS 1.3, де для створення спiльного ключа використовується генерацiя разового ключа методом Password Based Key Derivation Function на основi паролю введеного користувачем.67 c.ukцифровий пiдпискриптографiябезпекатонкий клiєнттовстий клiєнтхмарнi додаткиатаки побiчного каналуМетоди захисту вiд атак на реалiзацiю засобiв електронного цифрового пiдпису клiєнтської частиниMethods for Protecting Client-Side Electronic digital signature module against implementations attacksBachelor Thesis004.056