Готов к работе
2025 / 2026

2436 Разработка эффективного алгоритма парольной аутентификации при использовании программных средств защиты информации
Заявка создана
30.11.2025
Контроль ПО
01.12.2025
Отправлен на комиссию
01.12.2025
На доработке
25.12.2025
Исправлено
26.04.2026
Отправлен на комиссию
07.05.2026
Одобрен
29.05.2026
Паспорт проекта
Аннотация
В современных условиях индустриальные стандарты парольной защиты, такие как Argon2, scrypt и bcrypt, обеспечивают высокий уровень устойчивости к классическим атакам, однако не учитывают ряд новых угроз и сценариев компрометации. В частности, существующие решения не всегда эффективно противостоят атакам с использованием украденных учётных данных, фишингу, а также не способны выявлять аномалии в поведении пользователя. Кроме того, в условиях глобального тренда на отказ от паролей (FIDO2/WebAuthn,...
Отрасль
Информационная безопасность
Теги
Криптография
Программирование
Разработка
Цель
Провести сравнительный анализ современных алгоритмов парольной защиты (Argon2, scrypt, bcrypt) с точки зрения устойчивости к атакам на GPU/ASIC, атакам по побочным каналам и компрометации баз данных хешей.
Разработать новый алгоритм парольной аутентификации, сочетающий классические методы хеширования с элементами машинного обучения для выявления аномалий и предотвращения использования украденных учётных данных.
Обосновать безопасность и эффективность предложенного решения с помощью формальной...
Ожидаемые результаты
- Сравнительный анализ современных алгоритмов парольной защиты
- Проведение обзора и систематизации индустриальных стандартов (Argon2, scrypt, bcrypt).
- Оценка их устойчивости к основным типам атак: подбор на GPU/ASIC, атаки по побочным каналам, компрометация баз данных хешей.
- Формулировка выявленных ограничений и нерешённых проблем (например, отсутствие механизмов поведенческого анализа, уязвимость к фишингу и т.д.)
- Разработка нового гибридного алгоритма парольной аутентификации
Форма и способы промежуточного контроля
- Представление проекта
- Постерная сессия
- Защита проекта
- Регулярные (раз в 2 недели) встречи и отчеты с руководителем проекта
Форма представления результатов
Отчет по проделанной работе
Программная реализация разработанного алгоритма
Ресурсное обеспечение
IDE, например, Visual Studio, IntelliJ IDEA, PyCharm
Средства анализа и тестирования безопасности, например, OWASP ZAP, Burp Suite, Nmap, Metasploit Framework
Библиотеки и фреймворки для работы с криптографией и хешированием, например, OpenSSL, Crypto++, libgcrypt, bcrypt, scrypt
Системы управления базами данных, например, MySQL, PostgreSQL, MongoDB
Инструменты для тестирования производительности, например, Apache JMeter, LoadRunner, Selenium Grid
Графические инструменты визуализации данных,...
Имеющийся задел
Имеющиеся навыки студентов в указанной области
Заказчик
Организация / Технический комитет по стандартизации ТК26