ВИЯВЛЕННЯ ВРАЗЛИВОСТЕЙ ІНФОРМАЦІЙНИХ СИСТЕМ НА ОСНОВІ ПРОЦЕДУР ІДЕНТИФІКАЦІЇ ТА АВТЕНТИФІКАЦІЇ

Автор(и)

DOI:

https://doi.org/10.31891/2307-5732-2025-359-108

Ключові слова:

кібербезпека, автентифікація, вразливість доступу, логічна помилка, формальна верифікація

Анотація

У статті досліджено проблему логічних помилок у процесах автентифікації, що можуть призвести до критичних вразливостей у системах контролю доступу. Запропоновано формальну модель, яка демонструє типову помилку логіки перевірки облікових даних, коли автентифікація дозволяється за умови виконання хоча б однієї з умов: наявності правильного пароля або відсутності ідентифікатора користувача. Для верифікації моделі використано інструмент ProVerif, що дозволяє автоматично перевірити властивості безпеки протоколу. Результати моделювання підтверджують можливість обходу автентифікації, що свідчить про необхідність застосування формальних методів аналізу на етапі проєктування систем безпеки.

Завантаження

Опубліковано

19.12.2025

Як цитувати

ПАХОЛЮК, О. . (2025). ВИЯВЛЕННЯ ВРАЗЛИВОСТЕЙ ІНФОРМАЦІЙНИХ СИСТЕМ НА ОСНОВІ ПРОЦЕДУР ІДЕНТИФІКАЦІЇ ТА АВТЕНТИФІКАЦІЇ. Herald of Khmelnytskyi National University. Technical Sciences, 359(6.2), 262-266. https://doi.org/10.31891/2307-5732-2025-359-108