Security considerations in mobile IP networks using stateful packet filtering firewalls
Hareketli internet protokolü kullanan bilgisayar ağlarının bilgi güvenliğinin dinamik paket filtreleme güvenlik duvarı kullanılarak incelenmesi
- Tez No: 152598
- Danışmanlar: YRD. DOÇ. DR. MURAT ZEREN
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2004
- Dil: İngilizce
- Üniversite: Boğaziçi Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Bilimleri ve Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 136
Özet
ÖZET hareketli internet protokolü kullanan bilgisayar ağlarının bilgi güvenliğinin dinamik paket filtreleme güvenlik duvarı kullanılarak incelenmesi Çeşitli hareketli bilgisayar cihazlarının kullanımının artması ile, şirketlerde, üniversitelerde, okullarda ve diğer benzeri kurumlarda hareketli bilgisayarların kullanımı yaygınlaşırken, bu artış farklı hareketli bilgisayar ağlan uygulamalarının kullanımı ihtiyacını doğurdu. Bu tez, hareketli özel bilgisayar ağlarının bilgi güvenliğinin; Netfilter güvenlik duvarı, hareketli internet protokolüne (Mobile IP) ilave uygulamalar, internet protokolü içinde internet protokolü (IPIP Tunneling) ve ortak, açık politika servis (COPS) protokolü kullanılarak arttırılması amacıyla yapılmıştır. Bu çalışma, hareketli Internet protokolü kullanan bilgisayarların, herkese açık rnternet'ten güvenlik duvarlarıyla korunan farklı özel bilgisayar ağlarında operasyonlarını sürdürmesini sağlamaktadır. Genel bazı güvenlik uygulamalarıyla karşılaştırıldığı zaman, bu çalışma hareketli bilgisayarların kendi bilgisayar ağlarıyla yabancı bilgisayar ağlan arasında gezinmesi sırasında oluşan transmisyon kontrol protokolü (TCP) bağlantılarının analizini gerçekleştirmektedir. Transmisyon kontrol protokolü oturumlarının devamlılığının sağlanabilmesi için Internet protokolü içinde Internet protokolü paketleri filtrelenmesi yapılmaktadır. Bu metod ile, hareketli bilgisayarların farklı bilgisayar ağlarında transmisyon kontrol protokolü bağlantılan kopmadan gezinebilmesi sağlanmıştır.
Özet (Çeviri)
IV ABSTRACT SECURITY CONSIDERATIONS IN MOBILE IP NETWORKS USING STATEFUL PACKET FILTERING FIREWALLS As the usage of various mobile devices increases, companies, universities, schools and other organizations are put into the mobile working environment and this motivates the different needs for Mobile IP implementations in addition to the basic IP scheme. This thesis presents a new approach for improving network security of private networks in Mobile IP environments by using Netfilter Firewall with a new extension to Mobile IP Protocol, IPIP Tunneling and COPS (Common Open Policy Service) protocol. This work permits mobile nodes using Mobile IP to operate in private address networks which are separated from the public Internet by firewalls. To the contrary of the common security implementations between home and private networks such as IPSec or SOCKS, this study relies on the analyses of TCP connection states (by stateful firewalls) of mobile nodes while mobile devices are roaming between home and foreign networks with filtering of IPIP tunneled packets in the middle of a TCP session. A new method is implemented to keep the TCP connections without being broken and maintaining their states throughout the migration between different subnets.
Benzer Tezler
- Gelecek nesil kablosuz ağlar için yeni bir mobilite yönetim sisteminin geliştirilmesi
Design of a new mobility management system for next generation wireless networks
GÜLSÜM ZEYNEP GÜRKAŞ AYDIN
Doktora
Türkçe
2011
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. A.HALİM ZAİM
DOÇ. DR. HAKİMA CHAOUCHI
- Mobile system administration
Mobil sistem yönetimi
GÜLÇİN ORBAY
Yüksek Lisans
İngilizce
2004
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBoğaziçi ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. HALUK BİNGÖL
- Privacy preserving data collection framework for user centric network applications
Günümüz kullanıcı eksenli ağ uygulamaları için kişisel gizliliği sağlayan bilgi toplama anaçatısı
HAYRETDİN BAHŞİ
Doktora
İngilizce
2010
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSabancı ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. ALBERT LEVİ
- Performance of queue management algorithm in lte network under DDOS attacks
DDOS saldırılarında lte ağında kuyruk yönetimi algoritmasının incelenmesi
ADEN ALI SAID
Yüksek Lisans
İngilizce
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKarabük ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ ZAFER ALBAYRAK
- İnşaatlarda yapı makineleri kullanımında iş güvenliği risk değerlendirmesi
The risk assessment of work safety in the use of construction equipments in construction sites
İBRAHİM MERT UZUN
Yüksek Lisans
Türkçe
2012
İnşaat Mühendisliğiİstanbul Teknik Üniversitesiİnşaat Mühendisliği Ana Bilim Dalı
DOÇ. DR. GÜRKAN EMRE GÜRCANLI