Работаем без выходных. Пишите в ТГ @Diplomit или MAX +79879159932
Корзина (0)---------

Корзина

Ваша корзина пуста

Корзина (0)---------

Корзина

Ваша корзина пуста

Каталог товаров
Наши фото
2
3
1
4
5
6
7
8
9
10
11
информационная модель в виде ER-диаграммы в нотации Чена
Информационная модель в виде описания логической модели базы данных
Информациооная модель в виде описания движения потоков информации и документов (стандарт МФПУ)
Информациооная модель в виде описания движения потоков информации и документов (стандарт МФПУ)2
G
Twitter
FB
VK
lv
📌 По любым вопросам и для заказа ВКР
🎓 АКЦИИ НА ВКР 🎓
📅 Раннее бронирование
Скидка 30% при заказе от 3 месяцев
⚡ Срочный заказ
Без наценки! Срок от 2 дней
👥 Групповая скидка
25% при заказе от 2 ВКР

Дипломная работа на тему "ТЮМГУ | Разработка сервиса многосерверной аутентификации с помощью многосторонних безопасных вычислений"

Синергия Прикладная информатика Дипломная работа на тему "ТЮМГУ | Разработка сервиса многосерверной аутентификации с помощью многосторонних безопасных вычислений" | Заказать на diplom-it.ru

Написать диплом по теме «Дипломная работа на тему "ТЮМГУ | Разработка сервиса многосерверной аутентификации с помощью многосторонних безопасных вычислений"»

Работа посвящена созданию защищённого сервиса многосерверной аутентификации на основе протоколов многосторонних безопасных вычислений (MPC). В рамках ВКР студент анализирует уязвимости традиционных систем, проектирует архитектуру с распределённым хранением секретов, реализует криптографические модули и оценивает производительность. Подходит для специальности 09.03.02 «Прикладная информатика» в Синергия.

Нужен разбор вашей темы Дипломная работа на тему "ТЮМГУ | Разработка сервиса многосерверной аутентификации с помощью многосторонних безопасных вычислений"? Получите бесплатную консультацию: @Diplomit | +7 (987) 915-99-32 (WhatsApp)

Актуальность темы

Одиночные точки отказа в системах аутентификации — главный вектор атак. По данным отчёта Kaspersky за 2024 год, 62% инцидентов с утечкой данных начинаются с компрометации учётных данных. Хранение паролей или ключей на одном сервере — рискованная практика.

Многосторонние безопасные вычисления (MPC, Multi-Party Computation) позволяют выполнять криптографические операции без передачи секретов между участниками. Это исключает централизованное хранение, снижая вероятность взлома. В 2023 году ЦБ РФ включил MPC в перечень рекомендованных технологий защиты для финансовых инфраструктур.

В Синергия студенты часто выбирают темы, связанные с безопасностью. Но большинство работ ограничиваются теорией. Здесь — шанс предложить реальное решение с измеримым эффектом: снижение риска утечки секретов на 90% за счёт их фрагментации.

Цель и задачи

Цель: Разработка и реализация сервиса многосерверной аутентификации на основе протоколов MPC, обеспечивающего отказоустойчивость и защиту от компрометации серверов.

Задачи:

  1. Проанализировать уязвимости традиционных систем аутентификации (OAuth, SAML, Kerberos).
  2. Изучить алгоритмы MPC: Shamir’s Secret Sharing, Garbled Circuits, SPDZ.
  3. Разработать архитектуру сервиса с участием трёх и более серверов.
  4. Реализовать модуль генерации и восстановления секретов на Python с использованием библиотеки PySyft.
  5. Оценить задержки при аутентификации в зависимости от числа узлов.
  6. Обосновать экономический эффект от снижения рисков кибератак.

Задачи соответствуют структуре методички Синергия: анализ → проектирование → реализация → расчёт эффективности.

Объект и предмет исследования

  • Объект: Процесс аутентификации пользователей в корпоративной информационной системе (на примере Тюменского государственного университета — ТЮМГУ).
  • Предмет: Протоколы многосторонних безопасных вычислений как основа для распределённой аутентификации.

Ожидаемые результаты и практическая значимость

После реализации:

  • Время восстановления секрета — не более 300 мс при 3 серверах.
  • Система остаётся работоспособной при отказе одного узла.
  • Экономический эффект — снижение риска убытков от утечек на 40% (по оценке на основе данных IBM Cost of a Data Breach 2024).

Рекомендуемая структура дипломной работы

Раздел ВКР Рекомендуемый объем
Введение 3–5 страниц
Теоретическая глава (анализ MPC, угроз, аналогов) 25–30 страниц
Проектная часть (архитектура, код, тестирование) 35–45 страниц
Экономическое обоснование 20–25 страниц
Заключение 3–5 страниц

Пример введения для Синергия

Рост числа кибератак на системы аутентификации делает актуальным переход от централизованных к распределённым решениям. Традиционные методы, такие как хранение хэшей паролей, уязвимы к атакам на сервер баз данных. В 2023 году 41% организаций столкнулись с компрометацией учётных записей (источник: Verizon DBIR 2024).

Многосторонние безопасные вычисления (MPC) позволяют выполнять криптографические операции, не раскрывая входных данных. Это делает возможным реализацию аутентификации, при которой ни один сервер не хранит полный секрет. Цель работы — разработка сервиса, реализующего такой подход на основе протокола Shamir’s Secret Sharing.

Объект исследования — процесс аутентификации в информационных системах ТЮМГУ. Предмет — применение MPC для повышения защищённости. Работа опирается на ГОСТ Р 57580.1-2017 (информационная безопасность) и стандарты NIST SP 800-63B.

Как написать заключение по Прикладная информатика

В ходе работы была разработана архитектура сервиса многосерверной аутентификации на основе MPC. Реализован прототип с использованием Python и PySyft, подтверждающий работоспособность подхода. Время аутентификации составляет 280 мс при трёх серверах, что приемлемо для большинства сценариев.

Проведённый анализ показал, что внедрение системы снижает риск утечки секретов на 90% по сравнению с централизованными решениями. Экономический эффект оценён в 1.2 млн руб. в год за счёт снижения вероятности инцидентов.

Рекомендуется использовать данное решение в организациях с высокими требованиями к безопасности: образовательных платформах, финансовых сервисах, государственных ИС. Дальнейшее развитие — интеграция с WebAuthn и поддержка биометрических данных.

Требования к списку литературы Синергия

Список должен содержать не менее 20 источников, включая:

Типичные ошибки при написании Дипломная работа на тему "ТЮМГУ | Разработка сервиса многосерверной аутентификации с помощью многосторонних безопасных вычислений"

  • Ошибка: Подмена MPC простым шифрованием → Как проверить: Убедитесь, что в работе есть описание разделения секрета и вычислений без раскрытия данных.
  • Ошибка: Отсутствие реального кода → Решение: В приложение вынесите модуль генерации/восстановления секретов (300–400 строк).
  • Ошибка: Несоответствие задач цели → Чек-лист: Каждая задача должна заканчиваться глаголом в прошедшем времени в заключении.
  • Ошибка: Поверхностный экономический расчёт → Решение: Используйте методику сопоставления затрат на ИБ до и после внедрения.

Застряли на этапе реализации MPC? Наши эксперты по Прикладная информатика помогут разобраться. Написать в Telegram или +7 (987) 915-99-32 (WhatsApp)

MAКС
Частые вопросы по теме «Дипломная работа на тему "ТЮМГУ | Разработка сервиса многосерверной аутентификации с помощью многосторонних безопасных вычислений"»
  • В: Сколько страниц должна быть практическая часть? О: В Синергия — 35–45 стр. с кодом, диаграммами и тестами.
  • В: Нужен ли реальный код в приложении? О: Да, обязательны фрагменты ключевых модулей (MPC, аутентификация).
  • В: Как проверить уникальность перед сдачей? О: Через Антиплагиат.ВУЗ с настройками Синергия (не менее 75%).
  • В: Можно ли использовать open-source решения? О: Да, но с адаптацией под ТЗ и указанием авторства.
  • В: Какие библиотеки использовать для MPC? О: PySyft, TF Encrypted, или написать свой модуль на основе Shamir’s Secret Sharing.

Вопросы, которые часто задают студенты

Можно ли использовать готовые решения в ВКР?

Да, но с модификацией. Например, можно взять open-source реализацию MPC, но адаптировать её под архитектуру с 3 серверами, добавить логирование, интеграцию с API. Главное — показать свой вклад: доработки, тестирование, расчёты.

Сколько страниц должна быть практическая часть?

Рекомендуемый объём — 35–45 страниц. Включите: диаграммы UML, листинг кода (10–15%), результаты тестов, анализ производительности. В Синергия ценят практику, поэтому чем больше реализации — тем выше шанс на защиту.

Можно ли использовать open-source решения?

Да, но с обязательным указанием источника и внесением изменений. Например, модифицируйте алгоритм Shamir’s Secret Sharing для поддержки динамического добавления узлов. Это покажет вашу компетенцию и снизит риски антиплагиата.

Что проверить перед сдачей

✅ Чек-лист перед защитой Дипломная работа на тему "ТЮМГУ | Разработка сервиса многосерверной аутентификации с помощью многосторонних безопасных вычислений"

  • □ Все задачи из введения выполнены и отражены в заключении
  • □ Структура соотвествует требованиям методички Синергия
  • □ Уникальность >75% по Антиплагиат.ВУЗ (настройки вуза)
  • □ Источники оформлены по ГОСТ Р 7.0.100-2018
  • □ Работа содержит реальные данные, а не шаблоны
  • □ Код в приложении соответствует описанию в тексте
  • □ Экономический расчёт включает базовый и проектный варианты

Проверьте свою тему ВКР

  • □ Есть ли реальная организация для анализа? (ТЮМГУ)
  • □ Есть ли измеримый эффект внедрения? (снижение рисков на 90%)
  • □ Можно ли построить диаграммы процессов? (UML, IDEF0)
  • □ Есть ли реальные данные для экономических расчетов? (затраты на ИБ, статистика атак)

Нужна помощь с вашей работой?

Об эксперте:

Материал подготовлен при участии специалиста с опытом для Прикладная информатика. Мы сопровождаем студентов Синергия с 2010 года, помогая с практической частью ВКР.

Последнее обновление:

Оцените стоимость дипломной работы, которую точно примут
Тема работы
Срок (примерно)
Файл (загрузить файл с требованиями)
Выберите файл
Допустимые расширения: jpg, jpeg, png, tiff, doc, docx, txt, rtf, pdf, xls, xlsx, zip, tar, bz2, gz, rar, jar
Максимальный размер одного файла: 5 MB
Имя
Телефон
Email
Предпочитаемый мессенджер для связи
Комментарий
Ссылка на страницу
0Избранное
товар в избранных
0Сравнение
товар в сравнении
0Просмотренные
0Корзина
товар в корзине
Мы используем файлы cookie, чтобы сайт был лучше для вас.