Логотип МИЭМ НИУ ВШЭ
Готов к работе
Логотип типа проекта Программный
Программный
2025 / 2026
Логотип проекта Разработка эффективного алгоритма парольной аутентификации при использовании программных средств защиты информации
    От компании

2436 Разработка эффективного алгоритма парольной аутентификации при использовании программных средств защиты информации

Заявка создана
30.11.2025
Контроль ПО
01.12.2025
Отправлен на комиссию
01.12.2025
На доработке
25.12.2025
Исправлено
26.04.2026
Отправлен на комиссию
07.05.2026
Одобрен
29.05.2026

Паспорт проекта

Аннотация

В современных условиях индустриальные стандарты парольной защиты, такие как Argon2, scrypt и bcrypt, обеспечивают высокий уровень устойчивости к классическим атакам, однако не учитывают ряд новых угроз и сценариев компрометации. В частности, существующие решения не всегда эффективно противостоят атакам с использованием украденных учётных данных, фишингу, а также не способны выявлять аномалии в поведении пользователя. Кроме того, в условиях глобального тренда на отказ от паролей (FIDO2/WebAuthn,...

Отрасль

Информационная безопасность

Теги

Криптография
Программирование
Разработка

Цель

Провести сравнительный анализ современных алгоритмов парольной защиты (Argon2, scrypt, bcrypt) с точки зрения устойчивости к атакам на GPU/ASIC, атакам по побочным каналам и компрометации баз данных хешей. Разработать новый алгоритм парольной аутентификации, сочетающий классические методы хеширования с элементами машинного обучения для выявления аномалий и предотвращения использования украденных учётных данных. Обосновать безопасность и эффективность предложенного решения с помощью формальной...

Ожидаемые результаты

  • Сравнительный анализ современных алгоритмов парольной защиты
    • Проведение обзора и систематизации индустриальных стандартов (Argon2, scrypt, bcrypt).
    • Оценка их устойчивости к основным типам атак: подбор на GPU/ASIC, атаки по побочным каналам, компрометация баз данных хешей.
    • Формулировка выявленных ограничений и нерешённых проблем (например, отсутствие механизмов поведенческого анализа, уязвимость к фишингу и т.д.)
  • Разработка нового гибридного алгоритма парольной аутентификации

    Форма и способы промежуточного контроля

    - Представление проекта - Постерная сессия - Защита проекта - Регулярные (раз в 2 недели) встречи и отчеты с руководителем проекта

    Форма представления результатов

    Отчет по проделанной работе Программная реализация разработанного алгоритма

    Ресурсное обеспечение

    IDE, например, Visual Studio, IntelliJ IDEA, PyCharm Средства анализа и тестирования безопасности, например, OWASP ZAP, Burp Suite, Nmap, Metasploit Framework Библиотеки и фреймворки для работы с криптографией и хешированием, например, OpenSSL, Crypto++, libgcrypt, bcrypt, scrypt Системы управления базами данных, например, MySQL, PostgreSQL, MongoDB Инструменты для тестирования производительности, например, Apache JMeter, LoadRunner, Selenium Grid Графические инструменты визуализации данных,...

    Имеющийся задел

    Имеющиеся навыки студентов в указанной области