Geri Dön

Secure communication channel mechanisms for isolated networks

Yalıtılmış ağlar arasındaki güvenli iletişim kanalı mekanizmaları

  1. Tez No: 268424
  2. Yazar: GÖKDENİZ KARADAĞ
  3. Danışmanlar: DR. ATTİLA ÖZGİT
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Ağ güvenliği, Güvenlik, Yalıtım, Network security, Security, Insulation
  7. Yıl: 2009
  8. Dil: İngilizce
  9. Üniversite: Orta Doğu Teknik Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Bölümü
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Mevcut Ağ güvenliği çözümleri, aynı anda hem korunan ağlarahem harici ağlara bağlı ağ arayüzlerine sahip tek bir sunucudan oluşmaktadır.Bu tasarımda trafiğin akışı, incelenip üzerlerinde bir komutlar kümesiuygulanabilmesi amacıyla belirli noktalara sınırlanarak güvenlik sağlanır.Ancak bu tasarımın zayıf noktası, güvenlik cihazının kendisindeortaya çıkabilecek güvenlik zafiyetleridir.Bu zafiyetlerden yararlanarak cihazı ele geçiren bir saldırgan, korunanağlara hiç bir engellemeyle karşılaşmadan erişebilir. Bu olasılığınönüne geçmek için yüksek güvenlikli ağlar, herhangi bir ağ bağlantısına izin verilmeyerekyani bir ``hava yastığı'' oluşturularak harici ağlardan tamamıylaayrı tutulmaktadır. Ancak harici ağlar ile yüksek güvenlikli ağlar arasındaveri aktarımı ihtiyacı duyulmaktadır ve günümüzde kullanılan güvenlik teknolojilerindeinsan müdahalesi gerektirmeyen bir çözüm mevcut değildir. Bu tezde,yüksek güvenlikli ağlarla harici ağlar arasında, insan müdahalesi gerektirmeksizingerçek zamanlıya yakın veri aktarımına izin veren bir grup mekanizma önerilmektedir.Tasarım, paylaşılan bir veri depolama aygıtıyla birbirine bağlı iki sunucudan oluşmaktadır.Bu sunucular sadece uygulama katmanındaki verileri aktarmaktadır. Bu sayede,güvenlik cihazının işletim sistemini hedef alan saldırıların önüne geçilmekte,ele geçirilen güvenlik cihazları halihazırda bağlı bulundukları ağla sınırlanmaktadır.Başarıya ulaşan bir saldırı durumunda, yüksek güvenlikli ağ ile harici ağlararasında oluşabilecek istenmeyen trafik büyük oranda azaltılmaktadır.

Özet (Çeviri)

Current network security solutions are consisted of a single host, with networkinterfaces of the host connected to protected and external networks at the sametime. This design ensures security by restricting traffic flow to a singlepoint, where it can be examined and acted on by a set of rules. However, thisdesign also has a flaw and a single point of failure, that being thevulnerabilities in the security device itself. An adversary would have unhindered accessto protected networks if a vulnerability in the security device itself leads to itscompromise. To prevent this possibility, high-security networks are completelyisolated from external networks, by prohibiting any network connection andconstituting a so-called air gap in between. But, data transfer needs do arise between externalnetworks and high-security networks, and in current technology this problemdoes not have a solution without human intervention. In thistheses, we propose a set of mechanisms that allows near-realtime data transfers betweenhigh-security network and external networks, without requiring any humanintervention. The design consists of two hosts connected via a shared storage,transferring only application layer data between networks. This preventsattacks targeting network stacks of the security device's OS, and confines acompromised security device to the network that it is already connected to. In caseof a compromise the amount of possible unwanted traffic to and from thehigh-security network is vastly reduced.

Benzer Tezler

  1. Çoklu amaçların çözümlemesinde amaç programlaması ile genelleştirilmiş ters yaklaşımı ve yem sanayiinde bir uygulama

    Goal programming and generalieed inverse approaches in the multi-objective analysis and application in feed industry

    HASAN BAL

    Doktora

    Türkçe

    Türkçe

    1986

    İstatistikGazi Üniversitesi

    İstatistik Ana Bilim Dalı

    DOÇ. DR. FEVZİ KUTAY

  2. Türkiye'de üretilen dikiş ipliklerinin incelenmesi ve konfeksiyon endüstrisinde kullanım uygunluklarının araştırılması

    Başlık çevirisi yok

    CUMHUR ÇAKMAN

    Yüksek Lisans

    Türkçe

    Türkçe

    1985

    Tekstil ve Tekstil MühendisliğiEge Üniversitesi

    Tekstil Mühendisliği Ana Bilim Dalı

    DOÇ. DR. M. NAZMİ ERCAN

  3. Hipodramların peyzaj planlama ilkelerine göre düzenlenmesi üzerinde araştırmalar“Veli efendi hipodromu örneklemesi”

    A Survey on the arrangement of the hippodromes according to the landscape planning prinaples

    LEVENT BOYACIOĞLU

    Yüksek Lisans

    Türkçe

    Türkçe

    1987

    MimarlıkEge Üniversitesi

    Peyzaj Mimarlığı Ana Bilim Dalı

    PROF. DR. AYSEL BAYRAKTAR

  4. Çok parçalı sistemlerin analizine bir örnek: azdırma malafa sisteminin deformasyon analizi

    An Example to the analysis of multi-part systems: defermation analysis of an arbor mechanism in a hobbing machine

    ERKAN GÜRSEL

    Doktora

    Türkçe

    Türkçe

    1985

    Makine Mühendisliğiİstanbul Teknik Üniversitesi

    PROF. DR. MUSTAFA AKKURT

  5. Kenar ağlarında nokta yatay konumu inceliği

    The Precission for the horizontal position of the point in trilateration net

    ALİ RIZA YURDAKUL

    Doktora

    Türkçe

    Türkçe

    1986

    Jeodezi ve Fotogrametriİstanbul Teknik Üniversitesi

    PROF. DR. MUSTAFA AYTAÇ

  6. 1964-1979 döneminde Türkiye'nin dış ticareti ve bir model denemesi

    Başlık çevirisi yok

    FÜSUN KAVRAKOĞLU

    Doktora

    Türkçe

    Türkçe

    1984

    Ekonomiİstanbul Teknik Üniversitesi

    PROF. DR. HAYDAR KAZGAN