Προηγμένα ζητήματα ασφαλείας στα QUIC και HTTP/3: Από την ανακάλυψη ευπαθειών στη δημιουργία καναλιών κρυφής επικοινωνίας

Περίληψη

Η παρούσα διδακτορική διατριβή εξετάζει την ασφάλεια των πρωτοκόλλων QUIC και HTTP/3 μέσα από μία ενοποιημένη ερευνητική πορεία που ξεκινά από την ανακάλυψη και τεκμηρίωση ευπαθειών και καταλήγει στη μελέτη κρυφών καναλιών επικοινωνίας (covert channels). Η ανάγκη για αυτήν την πορεία προκύπτει από τη ραγδαία μετάβαση του σύγχρονου Web σε νέα πρωτόκολλα μεταφοράς/εφαρμογής, όπου οι παραδοσιακές υποθέσεις ασφάλειας πλέον δεν επαρκούν. Συγκεκριμένα, παρότι η μετάβαση προς τα πρωτόκολλα QUIC & HTTP/3 προσφέρει σημαντικά οφέλη απόδοσης, εισάγει ταυτόχρονα νέο πεδίο επιθέσεων που επηρεάζεται έντονα από τις λεπτομέρειες της εκάστοτε υλοποίησης. Η διατριβή οργανώνεται σε πέντε αλληλένδετους άξονες. Ο πρώτος άξονας εστιάζει στο τοπίο απειλών και αναλύει τη μεταφερσιμότητα επιθέσεων από το πρωτόκολλο HTTP/2 στο HTTP/3. Ο δεύτερος άξονας επικεντρώνεται στην πρακτική επικύρωση επιθέσεων μέσω ελεγχόμενων πειραμάτων σε πραγματικές υλοποιήσεις. Ο τρίτος άξονας μετασχηματίζει τα επιθετικά ευρήματα σε ...
περισσότερα

Περίληψη σε άλλη γλώσσα

The transition of Internet services from legacy transport/application combinations toward QUIC and HTTP/3 has reshaped performance, deployment, and security assumptions at the same time. While this migration enables lower latency and improved robustness, it also introduces a rapidly evolving attack surface whose behavior cannot be reliably understood through protocol text alone. This doctoral thesis addresses that challenge through an integrated, publication-driven investigation that spans the full path from vulnerability discovery to covert communication. The dissertation is organized around five tightly linked research axes. The first axis builds a structured understanding of the QUIC/HTTP/3 security landscape on both offensive and defensive capabilities and clarifies attack transferability from HTTP/2. The second axis validates practical exploitability with hands-on experiments against real-life implementations. The third axis converts offensive findings into reproducible defensive ...
περισσότερα
Η διατριβή είναι δεσμευμένη από τον συγγραφέα  (μέχρι και: 12/2026)
DOI
10.12681/eadd/62545
Διεύθυνση Handle
http://hdl.handle.net/10442/hedi/62545
ND
62545
Εναλλακτικός τίτλος
Advanced security investigations on QUIC and HTTP/3: From vulnerability discovery to covert communication
Συγγραφέας
Χατζόγλου, Ευστράτιος (Πατρώνυμο: Γεώργιος)
Ημερομηνία
06/2026
Ίδρυμα
Πανεπιστήμιο Αιγαίου. Σχολή Πολυτεχνική. Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων. Εργαστήριο Ασφάλειας Πληροφοριακών και Επικοινωνιακών Συστημάτων
Εξεταστική επιτροπή
Καμπουράκης Γεώργιος
Κωνσταντίνου Ελισάβετ
Κόλιας Κωνσταντίνος
Γκρίτζαλης Στέφανος
Κοκολάκης Σπυρίδων
Καλλονιάτης Χρήστος
Αναγνωστόπουλος Μάριος
Επιστημονικό πεδίο
Φυσικές ΕπιστήμεςΕπιστήμη Ηλεκτρονικών Υπολογιστών και Πληροφορική ➨ Δίκτυα ηλεκτρονικών υπολογιστών και Επικοινωνίες
Λέξεις-κλειδιά
Ασφάλεια στο διαδίκτυο; Ασφάλεια δικτύων υπολογιστών; Πρωτόκολλα διαδικτύου; HTTP/3 πρωτόκολλο; QUIC πρωτόκολλο; Ευπάθειες ασφάλειας
Χώρα
Ελλάδα
Γλώσσα
Αγγλικά
Άλλα στοιχεία
πιν., σχημ.
Στατιστικά χρήσης
ΠΡΟΒΟΛΕΣ
Αφορά στις μοναδικές επισκέψεις της διδακτορικής διατριβής για την χρονική περίοδο 07/2018 - 07/2023.
Πηγή: Google Analytics.
ΞΕΦΥΛΛΙΣΜΑΤΑ
Αφορά στο άνοιγμα του online αναγνώστη για την χρονική περίοδο 07/2018 - 07/2023.
Πηγή: Google Analytics.
ΜΕΤΑΦΟΡΤΩΣΕΙΣ
Αφορά στο σύνολο των μεταφορτώσων του αρχείου της διδακτορικής διατριβής.
Πηγή: Εθνικό Αρχείο Διδακτορικών Διατριβών.
ΧΡΗΣΤΕΣ
Αφορά στους συνδεδεμένους στο σύστημα χρήστες οι οποίοι έχουν αλληλεπιδράσει με τη διδακτορική διατριβή. Ως επί το πλείστον, αφορά τις μεταφορτώσεις.
Πηγή: Εθνικό Αρχείο Διδακτορικών Διατριβών.