Ameaças quânticas ao TLS 1.3

Detalhes bibliográficos
Ano de defesa: 2024
Autor(a) principal: Moura, Luiz Filipe Anderson de Sousa
Orientador(a): Custodio, Ricardo Felipe
Banca de defesa: Não Informado pela instituição
Tipo de documento: Dissertação
Tipo de acesso: Acesso aberto
Idioma: por
Instituição de defesa: Não Informado pela instituição
Programa de Pós-Graduação: Não Informado pela instituição
Departamento: Não Informado pela instituição
País: Não Informado pela instituição
Link de acesso: https://repositorio.ufsc.br/handle/123456789/260075
Resumo: Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2024.
id UFSC_d838ebdcb21ec48df96eeab03b9d57da
oai_identifier_str oai:repositorio.ufsc.br:123456789/260075
network_acronym_str UFSC
network_name_str Repositório Institucional da UFSC
repository_id_str
spelling Universidade Federal de Santa CatarinaMoura, Luiz Filipe Anderson de SousaCustodio, Ricardo Felipe2024-10-03T23:26:27Z2024-10-03T23:26:27Z2024387956https://repositorio.ufsc.br/handle/123456789/260075Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2024.O termo, computação quântica, foi primeiramente pronunciado há mais de 40 anos, mas esta ainda é uma área de vanguarda da computação. Esse novo paradigma ameaça destruir a segurança da informação como a conhecemos por ser capaz de resolver uma determinada classe de problemas considerados difíceis para os computadores clássicos, problemas como o da fatoração e o do logaritmo discreto, os quais são o cerne da criptografia assimétrica moderna. Este trabalho expõe essas ameaças, principalmente ao Transport Layer Security (TLS) 1.3, modela a ameaça, detalha cenários de ataque aos diferentes modos do TLS 1.3, levanta requisitos de armazenamento para um ataque Store-Now-Decrypt-Later e apresenta formas de mitigar essas ameaças. Depois, o trabalho mapeia sistematicamente ferramentas de computação quântica e experimenta com uma delas para entender melhor os desafios que um atacante enfrentaria em ataques reais ao TLS 1.3. Ao que se concluiu que a ameaça quântica se tornará real aos poucos em vez de imediatamente. À medida que as tecnologias quânticas avançam, as tecnologias de defesa pós-quânticas também avançam. Uma preocupação adicional por parte do atacante é o uso de engenharia social para filtrar melhor quais pacotes deverão ser capturados para um ataque Store-Now-Decrypt-Later; em reflexo a esta preocupação, as companhias também devem estar conscientes desses ataques.Abstract: The term, quantum computing, was first coined more than 40 years ago, but this is still a cutting-edge area of computing. This new paradigm threatens to destroy information security as we know it by being able to solve a certain class of problems considered difficult for classical computers, problems such as factorization and discrete logarithm, which are the core of modern asymmetric cryptography. This work exposes these threats, mainly to Transport Layer Security (TLS) 1.3, models the threat, details attack scenarios for the different modes of TLS 1.3, raises storage requirements for a Store-Now-Decrypt-Later attack and presents ways to mitigate these threats. Next, the work systematically maps quantum computing tools and experiments with one of them to better understand the challenges an attacker would face in real attacks on TLS 1.3. It was concluded that the quantum threat will become real gradually rather than immediately. As quantum technologies advance, so do post-quantum defense technologies. An additional concern for the attacker is the use of social engineering to better filter which packets should be captured for a Store-Now-Decrypt-Later attack; In response to this concern, companies must also be aware of these attacks.103 p.| il., gráfs.porComputaçãoComputação quânticaCriptografiaAlgorítmosSegurança da informaçãoAmeaças quânticas ao TLS 1.3info:eu-repo/semantics/publishedVersioninfo:eu-repo/semantics/masterThesisreponame:Repositório Institucional da UFSCinstname:Universidade Federal de Santa Catarina (UFSC)instacron:UFSCinfo:eu-repo/semantics/openAccessORIGINALPGCC1271-D.pdfPGCC1271-D.pdfapplication/pdf2389064https://repositorio.ufsc.br/bitstream/123456789/260075/-1/PGCC1271-D.pdf57668585d60ee004927e31b3e8a64f44MD5-1123456789/2600752024-10-03 20:26:27.388oai:repositorio.ufsc.br:123456789/260075Repositório InstitucionalPUBhttp://150.162.242.35/oai/requestsandra.sobrera@ufsc.bropendoar:23732024-10-03T23:26:27Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)false
dc.title.none.fl_str_mv Ameaças quânticas ao TLS 1.3
title Ameaças quânticas ao TLS 1.3
spellingShingle Ameaças quânticas ao TLS 1.3
Moura, Luiz Filipe Anderson de Sousa
Computação
Computação quântica
Criptografia
Algorítmos
Segurança da informação
title_short Ameaças quânticas ao TLS 1.3
title_full Ameaças quânticas ao TLS 1.3
title_fullStr Ameaças quânticas ao TLS 1.3
title_full_unstemmed Ameaças quânticas ao TLS 1.3
title_sort Ameaças quânticas ao TLS 1.3
author Moura, Luiz Filipe Anderson de Sousa
author_facet Moura, Luiz Filipe Anderson de Sousa
author_role author
dc.contributor.none.fl_str_mv Universidade Federal de Santa Catarina
dc.contributor.author.fl_str_mv Moura, Luiz Filipe Anderson de Sousa
dc.contributor.advisor1.fl_str_mv Custodio, Ricardo Felipe
contributor_str_mv Custodio, Ricardo Felipe
dc.subject.classification.none.fl_str_mv Computação
Computação quântica
Criptografia
Algorítmos
Segurança da informação
topic Computação
Computação quântica
Criptografia
Algorítmos
Segurança da informação
description Dissertação (mestrado) - Universidade Federal de Santa Catarina, Centro Tecnológico, Programa de Pós-Graduação em Ciência da Computação, Florianópolis, 2024.
publishDate 2024
dc.date.accessioned.fl_str_mv 2024-10-03T23:26:27Z
dc.date.available.fl_str_mv 2024-10-03T23:26:27Z
dc.date.issued.fl_str_mv 2024
dc.type.status.fl_str_mv info:eu-repo/semantics/publishedVersion
dc.type.driver.fl_str_mv info:eu-repo/semantics/masterThesis
format masterThesis
status_str publishedVersion
dc.identifier.uri.fl_str_mv https://repositorio.ufsc.br/handle/123456789/260075
dc.identifier.other.none.fl_str_mv 387956
identifier_str_mv 387956
url https://repositorio.ufsc.br/handle/123456789/260075
dc.language.iso.fl_str_mv por
language por
dc.rights.driver.fl_str_mv info:eu-repo/semantics/openAccess
eu_rights_str_mv openAccess
dc.format.none.fl_str_mv 103 p.| il., gráfs.
dc.source.none.fl_str_mv reponame:Repositório Institucional da UFSC
instname:Universidade Federal de Santa Catarina (UFSC)
instacron:UFSC
instname_str Universidade Federal de Santa Catarina (UFSC)
instacron_str UFSC
institution UFSC
reponame_str Repositório Institucional da UFSC
collection Repositório Institucional da UFSC
bitstream.url.fl_str_mv https://repositorio.ufsc.br/bitstream/123456789/260075/-1/PGCC1271-D.pdf
bitstream.checksum.fl_str_mv 57668585d60ee004927e31b3e8a64f44
bitstream.checksumAlgorithm.fl_str_mv MD5
repository.name.fl_str_mv Repositório Institucional da UFSC - Universidade Federal de Santa Catarina (UFSC)
repository.mail.fl_str_mv sandra.sobrera@ufsc.br
_version_ 1851759070297456640