Secure communication channel mechanisms for isolated networks
Yalıtılmış ağlar arasındaki güvenli iletişim kanalı mekanizmaları
- Tez No: 268424
- Danışmanlar: DR. ATTİLA ÖZGİT
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Ağ güvenliği, Güvenlik, Yalıtım, Network security, Security, Insulation
- Yıl: 2009
- Dil: İngilizce
- Üniversite: Orta Doğu Teknik Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Bölümü
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Mevcut Ağ güvenliği çözümleri, aynı anda hem korunan ağlarahem harici ağlara bağlı ağ arayüzlerine sahip tek bir sunucudan oluşmaktadır.Bu tasarımda trafiğin akışı, incelenip üzerlerinde bir komutlar kümesiuygulanabilmesi amacıyla belirli noktalara sınırlanarak güvenlik sağlanır.Ancak bu tasarımın zayıf noktası, güvenlik cihazının kendisindeortaya çıkabilecek güvenlik zafiyetleridir.Bu zafiyetlerden yararlanarak cihazı ele geçiren bir saldırgan, korunanağlara hiç bir engellemeyle karşılaşmadan erişebilir. Bu olasılığınönüne geçmek için yüksek güvenlikli ağlar, herhangi bir ağ bağlantısına izin verilmeyerekyani bir ``hava yastığı'' oluşturularak harici ağlardan tamamıylaayrı tutulmaktadır. Ancak harici ağlar ile yüksek güvenlikli ağlar arasındaveri aktarımı ihtiyacı duyulmaktadır ve günümüzde kullanılan güvenlik teknolojilerindeinsan müdahalesi gerektirmeyen bir çözüm mevcut değildir. Bu tezde,yüksek güvenlikli ağlarla harici ağlar arasında, insan müdahalesi gerektirmeksizingerçek zamanlıya yakın veri aktarımına izin veren bir grup mekanizma önerilmektedir.Tasarım, paylaşılan bir veri depolama aygıtıyla birbirine bağlı iki sunucudan oluşmaktadır.Bu sunucular sadece uygulama katmanındaki verileri aktarmaktadır. Bu sayede,güvenlik cihazının işletim sistemini hedef alan saldırıların önüne geçilmekte,ele geçirilen güvenlik cihazları halihazırda bağlı bulundukları ağla sınırlanmaktadır.Başarıya ulaşan bir saldırı durumunda, yüksek güvenlikli ağ ile harici ağlararasında oluşabilecek istenmeyen trafik büyük oranda azaltılmaktadır.
Özet (Çeviri)
Current network security solutions are consisted of a single host, with networkinterfaces of the host connected to protected and external networks at the sametime. This design ensures security by restricting traffic flow to a singlepoint, where it can be examined and acted on by a set of rules. However, thisdesign also has a flaw and a single point of failure, that being thevulnerabilities in the security device itself. An adversary would have unhindered accessto protected networks if a vulnerability in the security device itself leads to itscompromise. To prevent this possibility, high-security networks are completelyisolated from external networks, by prohibiting any network connection andconstituting a so-called air gap in between. But, data transfer needs do arise between externalnetworks and high-security networks, and in current technology this problemdoes not have a solution without human intervention. In thistheses, we propose a set of mechanisms that allows near-realtime data transfers betweenhigh-security network and external networks, without requiring any humanintervention. The design consists of two hosts connected via a shared storage,transferring only application layer data between networks. This preventsattacks targeting network stacks of the security device's OS, and confines acompromised security device to the network that it is already connected to. In caseof a compromise the amount of possible unwanted traffic to and from thehigh-security network is vastly reduced.
Benzer Tezler
- Çoklu amaçların çözümlemesinde amaç programlaması ile genelleştirilmiş ters yaklaşımı ve yem sanayiinde bir uygulama
Goal programming and generalieed inverse approaches in the multi-objective analysis and application in feed industry
HASAN BAL
- Türkiye'de üretilen dikiş ipliklerinin incelenmesi ve konfeksiyon endüstrisinde kullanım uygunluklarının araştırılması
Başlık çevirisi yok
CUMHUR ÇAKMAN
Yüksek Lisans
Türkçe
1985
Tekstil ve Tekstil MühendisliğiEge ÜniversitesiTekstil Mühendisliği Ana Bilim Dalı
DOÇ. DR. M. NAZMİ ERCAN
- Hipodramların peyzaj planlama ilkelerine göre düzenlenmesi üzerinde araştırmalar“Veli efendi hipodromu örneklemesi”
A Survey on the arrangement of the hippodromes according to the landscape planning prinaples
LEVENT BOYACIOĞLU
Yüksek Lisans
Türkçe
1987
MimarlıkEge ÜniversitesiPeyzaj Mimarlığı Ana Bilim Dalı
PROF. DR. AYSEL BAYRAKTAR
- Çok parçalı sistemlerin analizine bir örnek: azdırma malafa sisteminin deformasyon analizi
An Example to the analysis of multi-part systems: defermation analysis of an arbor mechanism in a hobbing machine
ERKAN GÜRSEL
- Kenar ağlarında nokta yatay konumu inceliği
The Precission for the horizontal position of the point in trilateration net
ALİ RIZA YURDAKUL
- 1964-1979 döneminde Türkiye'nin dış ticareti ve bir model denemesi
Başlık çevirisi yok
FÜSUN KAVRAKOĞLU