Geri Dön

The design and development of secure password syncronization and querying system for enterprise network

Kurumsal ağlar için güvenli şifre senkronizasyonu ve sorgulama sisteminin tasarımı ve geliştirilmesi

  1. Tez No: 152817
  2. Yazar: ZAFER GÜREL
  3. Danışmanlar: YRD. DOÇ. DR. ALBERT LEVİ, YRD. DOÇ. DR. ERKAY SAVAŞ
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2004
  8. Dil: İngilizce
  9. Üniversite: Sabancı Üniversitesi
  10. Enstitü: Mühendislik ve Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Belirtilmemiş.
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 101

Özet

ÖZET Geniş bilgisayar ağlan işleten organizasyonlar, bu ağlardaki bilgisayarların bakımım sağlamalıdırlar. Son zamanlarda, bu bakım işini uzman servis firmalarına devretmek genel bir iş pratiği haline gelmiştir. Servis firmaları güvenilir bulunmayabilir. Bu yüzden bakım teknisyeninin bilmesi gereken yerel bilgisayarların yönetici şifreleri periyodik olarak değiştirilmelidir. Ayrıca, teknisyenin bir bilgisayarın mevcut yerel yönetici şifresini öğrenmesinin bir yolu olmalıdır. Bu tezde, güvenli bir şifre senkronizasyonu ve sorgulama sistemi sunulmaktadır. Bu sistemde, bilgisayarların yerel yönetici şifreleri, sistemi idare eden bir sunucu ile senkronizasyon içinde belli aralıklarla değiştirilmektedir. Teknisyenler, bir bilgisayarın mevcut şifresini sunucuyu sorgulayarak öğrenebilirler. Senkronizasyon ve sorgulama mekanizmaları için simetrik ve asimetrik şifreleme tekniklerinin kullanıldığı üç güvenli protokol önermekteyiz. Bu tezde önerilen protokoller bir yazılım ürünü olarak gerçekleştirilmiştir. Ortalama başarılı senkronizasyon sayısı, bilgisayar sayısı 3.000'den 20.000'e artırıldığında sabit kalmaktadır. Sistemin davranışı, bilgisayar sayısındaki artıştan etkilenmemektedir. Ayrıca, sistemin kötü ağ koşullarına rağmen çalışmaya devam edecek şekilde ayarlanabileceği de gösterilmiştir. Uygulama detayları ve sistemin performans değerlendirilmesi bu tezde sunulmuştur.

Özet (Çeviri)

ABSTRACT Organizations that run large computer networks should also provide maintenance for the computers on these networks. Nowadays, it is a common practice to outsource this maintenance task to specialized service firms. These service firms may not be considered trustworthy. Therefore, the local administrator password of a local machine that a maintenance technician needs to access should be changed periodically. Consequently, the technician needs a way to learn the current local administrator password of each computer. In this thesis, a secure password synchronization and querying system is presented. In this system, the local administrator passwords of computers are changed periodically in synchronization with a server managing the system. The maintenance technicians can learn the current password of a computer by querying the server. For synchronization and querying mechanisms, we propose three secure protocols that employ symmetric and asymmetric encryption techniques. Moreover, in this thesis, the proposed protocols are implemented as a software product and the performance of the system is evaluated by simulating the system. The average of the number of successful synchronizations stays constant when the number of computers is increased from 3,000 to 20,000 in the simulation. An increase in the number of computers doesn't change the behavior of the system. In addition, it is shown that the system can be configured to survive under rough network conditions. The implementation details and the performance evaluation of the system are presented in the thesis.

Benzer Tezler

  1. Rostam: A passwordless web single sign-on solution integrating credential manager and federated identity systems

    Rostam: Kimlik yöneticisi ve federasyonlu kimlik sistemlerini entegre eden şifresiz bir web tek oturum açma çözümü

    AMIN MAHNAMFAR

    Yüksek Lisans

    İngilizce

    İngilizce

    2023

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilişim Uygulamaları Ana Bilim Dalı

    PROF. DR. KEMAL BIÇAKCI

  2. Design, development and implementation of an information security and cyberethics course for pre-service teachers: A design-based research

    Öğretmen adayları için bilgi güvenliği ve bilişim etiği dersinin tasarım, geliştirme ve uygulaması: Tasarım temelli araştırma

    EVRİM AKMAN KADIOĞLU

    Doktora

    İngilizce

    İngilizce

    2019

    Eğitim ve ÖğretimOrta Doğu Teknik Üniversitesi

    Bilgisayar ve Öğretim Teknolojileri Eğitimi Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ CENGİZ SAVAŞ AŞKUN

  3. Design and development of a secure and accessible web authentication alternative to FIDO2

    FIDO2'ye alternatıf güvenli ve erişilebilir bir web kimlik doğrulama tasarımı ve gelıştirilmesi

    AHMET DROBİ

    Yüksek Lisans

    İngilizce

    İngilizce

    2023

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilişim Uygulamaları Ana Bilim Dalı

    Prof. Dr. KEMAL BIÇAKCI

  4. MQTT protocol data security with OTP blockchain-based identity and data verification

    MQTT protokolü veri güvenliğinin OTP blokzincir tabanlı kimlik ve veri doğrulama ile sağlanması

    BATUHAN PARLAKAY

    Yüksek Lisans

    İngilizce

    İngilizce

    2023

    Mekatronik MühendisliğiMEF ÜNİVERSİTESİ

    Mekatronik Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ TUBA AYHAN

  5. Bilgisayar yardımıyla süper alaşım malzeme verileri ve tasarım kriterleri kütüphanesi oluşturulması

    Başlık çevirisi yok

    M.ÇAĞLAYAN TAŞÇIOĞLU

    Yüksek Lisans

    Türkçe

    Türkçe

    1998

    Makine Mühendisliğiİstanbul Teknik Üniversitesi

    Makine Mühendisliği Ana Bilim Dalı

    DOÇ. DR. MEHMET DEMİRKOL