Остання редакція: 2026-06-01
Анотація
Анотація:
Запропоновано захищену архітектуру корпоративного веб-месенджера з використанням моделювання загроз, протоколу TLS 1.3 та безпечної WebSocket-взаємодії. У роботі проведено аналіз сучасних моделей розгортання та архітектур корпоративних месенджерів, досліджено мережеві, прикладні та внутрішні загрози, а також виконано моделювання загроз за допомогою моделей STRIDE та DFD. На основі отриманих результатів спроєктовано мікросервісну архітектуру з API-шлюзом, окремими сервісами автентифікації, обміну повідомленнями та управління сесіями. Розроблено алгоритм взаємодії TLS-протоколу та WebSocket (WSS), якийзабезпечує конфіденційність, цілісність та доступність даних у режимі реального часу. Запропоноване рішення дозволяє суттєво підвищити рівень кіберзахисту корпоративних комунікацій при збереженні високої продуктивності системи.
DEVELOPMENT OF A SECURE ARCHITECTURE FOR A CORPORATE WEB MESSENGER USING THREAT MODELING, THE TLS PROTOCOL, AND SECURE WEBSOCKET COMMUNICATION
Abstract:
A secure architecture of a corporate web messenger using threat modeling, TLS 1.3 protocol, and secure WebSocket interaction is proposed. The paper analyzes modern deployment models and architectures of corporate messengers, investigates network, application, and internal threats, and performs threat modeling using STRIDE and DFD models. Based on the obtained results, a microservice architecture with an API gateway and separate authentication, messaging, and session management services is designed. An algorithm for the interaction of the TLS protocol and WebSocket (WSS) is developed, which ensures the confidentiality, integrity, and availability of data in real time. The proposed solution significantly increases the level of cybersecurity of corporate communications while maintaining high system performance.
Ключові слова
Посилання
1. ДСТУ ISO/IEC 27001:2023. Інформаційні технології. Методи захисту. Системи управлінняінформаційною безпекою. Вимоги. – Київ: ДП «УкрНДНЦ», 2023.
2. ДСТУ ISO/IEC 27002:2023. Інформаційні технології. Методи захисту. Кодекс практик щодозаходів інформаційної безпеки. – Київ: ДП «УкрНДНЦ», 2023.
3. ДСТУ ISO/IEC 27005:2022. Управління ризиками інформаційної безпеки. – Київ: ДП «УкрНДНЦ»,2022.
4. Закон України «Про основні засади забезпечення кібербезпеки України». – Відомості ВерховноїРади України, ред. 2023 р.
5. Закон України «Про захист інформації в інформаційно-комунікаційних системах». – ВідомостіВерховної Ради України, ред. 2023 р.
6. Конахович Г.Ф., Клімушин П.С. Кібербезпека інформаційних систем: сучасні загрози та методизахисту. – Київ: КПІ ім. Ігоря Сікорського, 2021.
7. Литвиненко О.В. Захист веб-застосунків у корпоративних мережах. – Харків: ХНУРЕ, 2022.