Geri Dön

Security considerations in mobile IP networks using stateful packet filtering firewalls

Hareketli internet protokolü kullanan bilgisayar ağlarının bilgi güvenliğinin dinamik paket filtreleme güvenlik duvarı kullanılarak incelenmesi

  1. Tez No: 152598
  2. Yazar: ÖMER AKÖZ
  3. Danışmanlar: YRD. DOÇ. DR. MURAT ZEREN
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2004
  8. Dil: İngilizce
  9. Üniversite: Boğaziçi Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Bilimleri ve Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 136

Özet

ÖZET hareketli internet protokolü kullanan bilgisayar ağlarının bilgi güvenliğinin dinamik paket filtreleme güvenlik duvarı kullanılarak incelenmesi Çeşitli hareketli bilgisayar cihazlarının kullanımının artması ile, şirketlerde, üniversitelerde, okullarda ve diğer benzeri kurumlarda hareketli bilgisayarların kullanımı yaygınlaşırken, bu artış farklı hareketli bilgisayar ağlan uygulamalarının kullanımı ihtiyacını doğurdu. Bu tez, hareketli özel bilgisayar ağlarının bilgi güvenliğinin; Netfilter güvenlik duvarı, hareketli internet protokolüne (Mobile IP) ilave uygulamalar, internet protokolü içinde internet protokolü (IPIP Tunneling) ve ortak, açık politika servis (COPS) protokolü kullanılarak arttırılması amacıyla yapılmıştır. Bu çalışma, hareketli Internet protokolü kullanan bilgisayarların, herkese açık rnternet'ten güvenlik duvarlarıyla korunan farklı özel bilgisayar ağlarında operasyonlarını sürdürmesini sağlamaktadır. Genel bazı güvenlik uygulamalarıyla karşılaştırıldığı zaman, bu çalışma hareketli bilgisayarların kendi bilgisayar ağlarıyla yabancı bilgisayar ağlan arasında gezinmesi sırasında oluşan transmisyon kontrol protokolü (TCP) bağlantılarının analizini gerçekleştirmektedir. Transmisyon kontrol protokolü oturumlarının devamlılığının sağlanabilmesi için Internet protokolü içinde Internet protokolü paketleri filtrelenmesi yapılmaktadır. Bu metod ile, hareketli bilgisayarların farklı bilgisayar ağlarında transmisyon kontrol protokolü bağlantılan kopmadan gezinebilmesi sağlanmıştır.

Özet (Çeviri)

IV ABSTRACT SECURITY CONSIDERATIONS IN MOBILE IP NETWORKS USING STATEFUL PACKET FILTERING FIREWALLS As the usage of various mobile devices increases, companies, universities, schools and other organizations are put into the mobile working environment and this motivates the different needs for Mobile IP implementations in addition to the basic IP scheme. This thesis presents a new approach for improving network security of private networks in Mobile IP environments by using Netfilter Firewall with a new extension to Mobile IP Protocol, IPIP Tunneling and COPS (Common Open Policy Service) protocol. This work permits mobile nodes using Mobile IP to operate in private address networks which are separated from the public Internet by firewalls. To the contrary of the common security implementations between home and private networks such as IPSec or SOCKS, this study relies on the analyses of TCP connection states (by stateful firewalls) of mobile nodes while mobile devices are roaming between home and foreign networks with filtering of IPIP tunneled packets in the middle of a TCP session. A new method is implemented to keep the TCP connections without being broken and maintaining their states throughout the migration between different subnets.

Benzer Tezler

  1. Gelecek nesil kablosuz ağlar için yeni bir mobilite yönetim sisteminin geliştirilmesi

    Design of a new mobility management system for next generation wireless networks

    GÜLSÜM ZEYNEP GÜRKAŞ AYDIN

    Doktora

    Türkçe

    Türkçe

    2011

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. A.HALİM ZAİM

    DOÇ. DR. HAKİMA CHAOUCHI

  2. Mobile system administration

    Mobil sistem yönetimi

    GÜLÇİN ORBAY

    Yüksek Lisans

    İngilizce

    İngilizce

    2004

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBoğaziçi Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. HALUK BİNGÖL

  3. Privacy preserving data collection framework for user centric network applications

    Günümüz kullanıcı eksenli ağ uygulamaları için kişisel gizliliği sağlayan bilgi toplama anaçatısı

    HAYRETDİN BAHŞİ

    Doktora

    İngilizce

    İngilizce

    2010

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSabancı Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DOÇ. DR. ALBERT LEVİ

  4. Performance of queue management algorithm in lte network under DDOS attacks

    DDOS saldırılarında lte ağında kuyruk yönetimi algoritmasının incelenmesi

    ADEN ALI SAID

    Yüksek Lisans

    İngilizce

    İngilizce

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKarabük Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ ZAFER ALBAYRAK

  5. İnşaatlarda yapı makineleri kullanımında iş güvenliği risk değerlendirmesi

    The risk assessment of work safety in the use of construction equipments in construction sites

    İBRAHİM MERT UZUN

    Yüksek Lisans

    Türkçe

    Türkçe

    2012

    İnşaat Mühendisliğiİstanbul Teknik Üniversitesi

    İnşaat Mühendisliği Ana Bilim Dalı

    DOÇ. DR. GÜRKAN EMRE GÜRCANLI