<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Intellectual Technologies on Transport</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Intellectual Technologies on Transport</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Интеллектуальные технологии на транспорте</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="online">2413-2527</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">101351</article-id>
   <article-id pub-id-type="doi">10.20295/2413-2527-2025-343-5-14</article-id>
   <article-id pub-id-type="edn">vtuixl</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ И ЗАЩИТА ДАННЫХ</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject>INFORMATION SECURITY AND DATA PROTECTION</subject>
    </subj-group>
    <subj-group>
     <subject>ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ И ЗАЩИТА ДАННЫХ</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">Analysis of Modern Cryptographic Encryption Methods and Design of a Password Manager with Enhanced Credential Protection</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Анализ современных методов криптографического шифрования и проектирование менеджера паролей с усиленной защитой учетных данных</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Глухарев</surname>
       <given-names>Михаил Леонидович</given-names>
      </name>
      <name xml:lang="en">
       <surname>Glukharev</surname>
       <given-names>Mikhail Leonidovich</given-names>
      </name>
     </name-alternatives>
     <email>mlgluharev@yandex.ru</email>
     <bio xml:lang="ru">
      <p>кандидат технических наук;</p>
     </bio>
     <bio xml:lang="en">
      <p>candidate of technical sciences;</p>
     </bio>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Данилова</surname>
       <given-names>Полина Ивановна</given-names>
      </name>
      <name xml:lang="en">
       <surname>Danilova</surname>
       <given-names>Polina Ivanovna</given-names>
      </name>
     </name-alternatives>
     <email>polina_2004.11@mail.ru</email>
     <xref ref-type="aff" rid="aff-2"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Петербургский государственный университет путей сообщения Императора Александра I</institution>
     <city>Санкт-Петербург</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Emperor Alexander I St. Petersburg State Transport University</institution>
     <city>Saint Petersburg</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-2">
    <aff>
     <institution xml:lang="ru">Петербургский государственный университет путей сообщения Императора Александра I</institution>
     <city>Санкт-Петербург</city>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">Emperor Alexander I St. Petersburg State Transport University</institution>
     <city>Saint Petersburg</city>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <pub-date publication-format="print" date-type="pub" iso-8601-date="2025-09-25T00:00:00+03:00">
    <day>25</day>
    <month>09</month>
    <year>2025</year>
   </pub-date>
   <pub-date publication-format="electronic" date-type="pub" iso-8601-date="2025-09-25T00:00:00+03:00">
    <day>25</day>
    <month>09</month>
    <year>2025</year>
   </pub-date>
   <issue>3</issue>
   <fpage>5</fpage>
   <lpage>14</lpage>
   <history>
    <date date-type="received" iso-8601-date="2025-07-13T00:00:00+03:00">
     <day>13</day>
     <month>07</month>
     <year>2025</year>
    </date>
    <date date-type="accepted" iso-8601-date="2025-08-06T00:00:00+03:00">
     <day>06</day>
     <month>08</month>
     <year>2025</year>
    </date>
   </history>
   <self-uri xlink:href="https://pgups.editorum.ru/en/nauka/article/101351/view">https://pgups.editorum.ru/en/nauka/article/101351/view</self-uri>
   <abstract xml:lang="ru">
    <p>Представлено исследование о проектировании менеджера паролей с усиленной криптографической защитой для локального хранения учетных данных. Цель: создание программного решения, реализующего безопасную генерацию, шифрование и хранение паролей с использованием современных алгоритмов. Методы: применены современные криптографические подходы, включая симметричное шифрование (AES-GCM), хеш-функции (SHA-256), а также алгоритм PBKDF2 для генерации ключей на основе мастер-пароля и соли. Результаты: включают реализацию программного комплекса на Java, обеспечивающего настройку политики безопасности, защиту от атак перебором и словарных атак, а также проверку целостности данных. Разработан криптографический модуль, соответствующий требованиям NIST и ГОСТ. Практическая значимость: заключается в возможности применения программного продукта в организациях, в которых необходима локальная защита конфиденциальных данных без использования облачных технологий. Решение может использоваться для повышения уровня информационной безопасности в малом бизнесе, образовательных учреждениях и в среде разработчиков.&#13;
Обсуждение: подчеркиваются преимущества автономной архитектуры, открытого кода и перспективы дальнейшего развития, включая расширение функционала и адаптацию для корпоративных нужд.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>The study presents the development of a password manager with enhanced cryptographic protection for local storage of credentials. Purpose: to create a software solution that implements secure password generation, encryption, and storage using modern algorithms. Methods: modern cryptographic approaches were applied, including symmetric encryption (AES-GCM), hash functions (SHA-256), and the PBKDF2 algorithm for key generation based on a master password and salt. Results: the implementation of a Java-based software package that allows password policy configuration, protection against bruteforce and dictionary attacks, and data integrity verification. A cryptographic module compliant with NIST and GOST standards has been developed. Practical significance: the software can be used in organizations requiring local protection of confidential data without relying on cloud technologies. It will be suitable for improving information security in small businesses, educational institutions, and development environments. Discussion: the paper highlights the advantages of an autonomous architecture, open source code, and prospects for further development, including functionality expansion and adaptation for corporate use.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>менеджер паролей</kwd>
    <kwd>криптографическая защита</kwd>
    <kwd>AES-GCM</kwd>
    <kwd>PBKDF2</kwd>
    <kwd>SHA-256</kwd>
    <kwd>хранение учетных данных</kwd>
    <kwd>шифрование</kwd>
    <kwd>информационная безопасность</kwd>
    <kwd>Java</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>password manager</kwd>
    <kwd>cryptographic protection</kwd>
    <kwd>AES-GCM</kwd>
    <kwd>PBKDF2</kwd>
    <kwd>SHA-256</kwd>
    <kwd>credential storage</kwd>
    <kwd>encryption</kwd>
    <kwd>information security</kwd>
    <kwd>Java</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Авезова Я., Рыжков В. Утечки конфиденциальных данных из организаций: второе полугодие 2024 года // Positive Technologies. 2025. 13 марта. URL: http://www.ptsecurity.com/ru-ru/research/analytics/utechki-dannyh-aktualnye-ugrozy-vtorogo-polugodiya-2024-dlya-organizaczij (дата обращения: 05.07.2025).</mixed-citation>
     <mixed-citation xml:lang="en">Avezova Ya., Ryzhkov V. Utechki konfidentsialnykh dannykh iz organizatsiy: vtoroe polugodie 2024 goda [Leaks of confidential data from organizations: the second half of 2024], Positive Technologies. Published online at March 13, 2025. Available at: http://www.ptsecurity.com/ru-ru/research/analytics/utechki-dannyh-aktualnye-ugrozy-vtorogo-polugodiya-2024-dlya-organizaczij (accessed: July 05, 2025). (In Russian)</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">KeePass Password Safe. URL: http://keepass.info (дата обращения: 06.07.2025).</mixed-citation>
     <mixed-citation xml:lang="en">KeePass Password Safe. Available at: http://keepass.info (accessed: July 06, 2025).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Bitwarden Password Manager. URL: http://bitwarden.com (дата обращения: 06.07.2025).</mixed-citation>
     <mixed-citation xml:lang="en">Bitwarden Password Manager. Available at: http://bitwarden.com (accessed: July 06, 2025).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">LastPass. URL: http://lastpass.com (дата обращения: 06.07.2025).</mixed-citation>
     <mixed-citation xml:lang="en">LastPass. Available at: http://lastpass.com (accessed: July 06, 2025).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Toubba K. 12-22-2022: Notice of Security Incident LastPass // LastPass Blog. 2022. 22 December. URL: http://blog.lastpass.com/posts/notice-of-security-incident (дата обращения: 05.07.2025).</mixed-citation>
     <mixed-citation xml:lang="en">Toubba K. 12-22-2022: Notice of Security Incident LastPass, LastPass Blog. Published online at December 22, 2022. Available at: http://blog.lastpass.com/posts/notice-of-security-incident (accessed: July 05, 2025).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Иванов М. А., Чугунков И. В. Криптографические методы защиты информации в компьютерных системах и сетях: учебное пособие / под ред. М. А. Иванова. М.: НИЯУ МИФИ, 2012. 400 с.</mixed-citation>
     <mixed-citation xml:lang="en">Ivanov M. A., Chugunkov I. V. Kriptograficheskie metody zashchity informatsii v kompyuternykh sistemakh i setyakh: uchebnoe posobie [Cryptographic methods of information protection in computer systems and networks: tutorial]. Moscow, National Research Nuclear University MePhI, 2012, 400 p. (In Russian)</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">National Institute of Standards and Technology. Computer Security Resource Center. Publications Database. URL: http://csrc.nist.gov/publications (дата обращения: 05.07.2025).</mixed-citation>
     <mixed-citation xml:lang="en">National Institute of Standards and Technology. Computer Security Resource Center. Publications Database. Available at: http://csrc.nist.gov/publications (accessed: July 05, 2025).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">ГОСТ Р ИСО/МЭК 27002—2021. Информационные технологии. Методы и средства обеспечения безопасности. Свод норм и правил применения мер обеспечения информационной безопасности = Information technology. Security techniques. Code of practice for information security controls: национальный стандарт Российской Федерации: введен в действие приказом Федерального агентства по техническому регулированию и метрологии от 20 мая 2021 г. № 416-ст: дата введения: 2021-11-30. М.: Стандартинформ, 2021. 74 с.</mixed-citation>
     <mixed-citation xml:lang="en">GOST R ISO/MEK 27002—2021. Informatsionnye tekhnologii. Metody i sredstva obespecheniya bezopasnosti. Svod norm i pravil primeneniya mer obespecheniya informatsionnoy bezopasnosti [GOST R ISO/IEC 27002—2021. Information technology. Security techniques. Code of practice for information security controls]. Effective from November 30, 2021. Moscow, StandartInform Publishing House, 2021, 74 p. (In Russian)</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B9">
    <label>9.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Moriarty K., Kaliski B., Rusch A. PKCS #5: Password-Based Cryptography Specification Version 2.1 (RFC 8018). 2017. 40 p. URL: https://datatracker.ietf.org/doc/html/rfc8018 (дата обращения: 05.07.2025).</mixed-citation>
     <mixed-citation xml:lang="en">Moriarty K., Kaliski B., Rusch A. PKCS #5: Password-Based Cryptography Specification Version 2.1 (RFC 8018). 2017, 40 p. Available at: https://datatracker.ietf.org/doc/html/rfc8018 (accessed: July 05, 2025).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B10">
    <label>10.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Молдовян Н. А., Молдовян А. А., Еремеев М. А. Криптография: от примитивов к синтезу алгоритмов. СПб.: БХВ-Петербург, 2004. 448 с.</mixed-citation>
     <mixed-citation xml:lang="en">Moldovyan N. A., Moldovyan A. A., Eremeev M. A. Kriptografiya: ot primitivov k sintezu algoritmov [Cryptography: from primitives to the synthesis of algorithms]. Saint Petersburg, BHV-Peterburg Publishing House, 2004, 448 p. (In Russian)</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B11">
    <label>11.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Баланов А. Н. Бэкенд-разработка веб-приложений: архитектура, проектирование и управление проектами: учебное пособие для вузов. 2-е изд., стер. СПб.: Лань, 2025. 312 с.</mixed-citation>
     <mixed-citation xml:lang="en">Balanov A. N. Bekend-razrabotka veb-prilozheniy: arkhitektura, proektirovanie i upravlenie proektami: uchebnoe posobie dlya vuzov [Backend development of web applications: architecture, design and project management: a tutorial for universities]. Saint Petersburg, LAN Publishing House, 2025, 312 p. (In Russian)</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B12">
    <label>12.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Хлебников А. OpenSSL 3. Ключ к тайнам криптографии. Лучшие способы повысить безопасность сети с применением OpenSSL 3 = Demystifying Cryptography with OpenSSL 3.0. Discover the best techniques to enhance your network security with OpenSSL 3.0 / пер. с англ. А. А. Слинкина. М.: ДМК Пресс, 2023. 300 с.</mixed-citation>
     <mixed-citation xml:lang="en">Khlebnikov A. OpenSSL 3. Klyuch k taynam kriptografii. Luchshie sposoby povysit bezopasnost seti s primeneniem OpenSSL 3 [Demystifying Cryptography with OpenSSL 3.0. Discover the best techniques to enhance your network security with OpenSSL 3.0]. Moscow, DMK Press Publishing House, 2023, 300 p. (In Russian)</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B13">
    <label>13.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Каширская Е. Н., Кушнир А. П. Криптографические системы: учебное пособие. М.: МИРЭА — Российский технологический университет, 2021. 66 с.</mixed-citation>
     <mixed-citation xml:lang="en">Kashirskaya E. N., Kushnir A. P. Kriptograficheskie sistemy: uchebnoe posobie [Cryptographic systems: a tutorial]. Moscow, MIREA — Russian Technological University, 2021, 66 p. (In Russian)</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
