![]() |
|
|||
![]() |
|
|||
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Ведущий: Андрей Беленко, CISSP, специалист по информационной безопасности, Элкомсофт Секция посвящена вопросам, связанным с выполнением программного кода на недоверенных платформах: технологии защиты и взлома программного обеспечения; обфускация и деобфускация; вопросы DRM и задачи, которые нельзя решить, используя только криптографические методы. Список докладовПодделка цифровых подписей Canon Скляров Д.В., Беленко А.В., Элкомсофт Многие зеркальные цифровые фотоаппараты Canon (все модели среднего и старшего уровня) имеют возможность генерации цифровых подписей для фотографируемых изображений. Эта подпись может быть проверена позднее для удостоверения того, что изображение не подвергалось редактированию. Цифровая подпись также защищает метаданные, такие как время и географические координаты. Проверка цифровой подписи широко применяется например новостными агенствами для удостоверения аутентичности изображения. В докладе будет представлен анализ механизма цифровых подписей Canon, и будет продемонстрирована возможность её подделки. Поиск криптографических ключей в RAM Алексей Чиликов, к. ф.-м. н., МГТУ им. Баумана В данной работе мы рассматриваем вопросы, связанные с поиском и распознаванием криптографических ключей в памяти «живой» системы. Предлагаются различные алгоритмы для решения указанных задач, включая не публиковавшиеся ранее.Также рассматриваются подходы, способные повысить стойкость систем к атакам по памяти. Выбор точки внедрения для фаззинга в памяти Благодаренко Артем Васильевич, ТТИ ЮФУ В данной работе предлагается алгоритм выбора точки программы для тестирования методом черного ящика. На основе статического и динамического анализа собираются данные о связях функций. Анализ связей позволяет построить рейтинг потенциального покрытия кода при тестировании методом черного ящика, начиная с заданной точки. Диаген. Метод динамического контроля выполнения программы Маньков Евгений, Руководитель группы разработки инструментальных средств, ООО «Газинформсервис» Метод позволяет контролировать потоки управления программы непосредственно в процессе ее функционирования. Программа предварительно проходит профилирование либо до компиляции — в исходном тексте, либо после компиляции — в исполняемом коде. Контроль осуществляется по автоматически созданному для программы автомату динамического контроля (АДК). АДК представляет собой программу, функционирующую параллельно контролируемой программе и под ее управлением, и содержит в своей реализации только разрешенные (доверенные) потоки управления.
|
|||
|
1999 - 2012 © Ассоциация «РусКрипто». E-mail: info@ruscrypto.ru
|
||||