Geri Dön

Bulut hesaplama için veri güvenlik sistemi tasarımı

Data security system design for cloud computing

  1. Tez No: 295137
  2. Yazar: EMRAH DÖNMEZ
  3. Danışmanlar: PROF. DR. AKİF KUTLU
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Teknik Eğitim, Computer Engineering and Computer Science and Control, Technical Education
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2011
  8. Dil: Türkçe
  9. Üniversite: Süleyman Demirel Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Elektronik-Bilgisayar Eğitimi Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 107

Özet

Bu çalışmada cloud computing (bulut hesaplama) sistemi için internet ortamında, dağıtık şekilde bulunan bilgisayarların işlemci gücü, hafıza, disk boyutu, ağ çıktıları, istemci erişilebilirliği gibi parametrelerden oluşan işlem hesaplama güçlerinden faydalanarak, bir veri güvenlik sisteminin geliştirilmesi amaçlanmıştır. Sistem üzerinde hesaplama yapan her bir bilgisayara ?gönüllü üstlenici? adı verilmiştir. Veri Güvenlik Sistemi (VGS) sistemine bağlanan gönüllü üstlenicilere harici bir güvenlik duvarı programı kurulmamıştır. Çünkü sistemde, veri güvenliğini sağlama görevini MD5, RAS ve XOR şifreleme algoritmaları ile oluşturulan güvenlik modülleri üstlenmiştir. Bu durum üstlenici bilgisayarlara performans kazanımı olarak geri dönmüştür. Bulut hesaplama ortamında çalıştırılan veri güvenlik sistemi iki aşamada oluşturulmuştur.İlk aşamada, sistemin bulut hesaplama tekniği düzeyinde geliştirilmesinden dolayı ağ programlama modülleri kullanılmıştır. Sistemin yer aldığı ağdaki seri iletişim hatları birleştirilmiştir. Bu şekilde tek ya da çoklu işlem hesaplamasında kullanılacak paralel bir hesaplama hattı oluşturulmuştur. Hesaplama işlemi bu hat üzerinde iş yüklerini üstleniciler arasında paylaştıran yük dengeleme sistemine göre gerçekleştirilmiştir.İkinci olarak, sisteme dâhil olan bilgisayarların programsal açık ya da saldırılardan izole olmasını sağlayacak şifreleme algoritmaları oluşturulmuştur. Bu algoritmalar ile kriptografik (şifreli) güvenlik kanalları oluşturulmuştur. Bu kanallar aracılığıyla sistemin tüm gönüllü üstlenicilerle güvenli protokoller üzerinden iletişim kurması sağlanmıştır.Bu sistem bulut hesaplama tekniği ile oluşturulan bir gönüllü hesaplama projesinin veri güvenliği açısından potansiyel kapasitesini ortaya koymuştur. Sistem aracığıyla gönüllü üstlenicilerde veri güvenliği analizleri elde edilmiştir. Bu analizler cevaplama zamanı, performans kaybı ve gecikme süresi olmak üzere incelenmiştir. Bulut hesaplama sistemi güvenlik sistemi olmadan 2.802 GFLOPS hesaplama gücünde çalışırken güvenlik sisteminin çalıştırılmasıyla bu gücün ortalama % 0,011 oranında bir kayıpla 2.771 GFLOPS' a düştüğü tespit edilmiştir.

Özet (Çeviri)

This scientific/thesis study has offered a newly designed data security system, which is based on cloud computing technique. System obtains power from the volunteer clients located on the internet as a distributed manner. Each computer, which takes part on the system, has been named as ?volunteer contractor?. Volunteer contractors, which connected to Data Security System (DSS), have not needed to install an external firewall program. For, security modules created with encryption algorithms has taken the duty to ensure system security on. This situation has returned to volunteer contractors as performance gains.The first stage, Network programming modules have been used due to the system is developed in level of cloud computing technique. Serial communication lines locating on network of system has been combined with each other. In this way; a parallel computation line using for single or multi process computation has been created. Computation process has been implemented on this line according to load balancing system. Computation results produced by the system have been observed that the data are quickly transmitted to the client computers.Secondly, the encryption algorithms that ensure to isolate computers from programmatically deficiency or attacks in system have been generated. Cryptographic (cryptic) security channels have been created with these algorithms. The system has established communication with all volunteer constructors through these channels. Therefore, data transfers have been executed on secure protocols with these security lines which are canalized to the system.This system puts forward to the potential capacity of a volunteer computing project, generated with cloud computing technique. Performance capacities of volunteer contractors have been analyzed by making measurements through the system. These measurements compose of significant topics; CPU power, memory, disk size, network outputs and client availability. This system has been coded in Visual Studio 2010 environment by using C++ and C# programming languages.

Benzer Tezler

  1. Design and implementation of an Iot-based home automation system utilizing fog and cloud computing paradigms

    Sis ve bulut hesaplama yaklaşımlarını kullanan nesnelerin interneti tabanlı ev otomasyon sistem tasarımı ve uygulaması

    HÜSEYİN ANIL ÖZMEN

    Yüksek Lisans

    İngilizce

    İngilizce

    2018

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBoğaziçi Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. CEM ERSOY

    DR. SİNAN IŞIK

  2. Nesnelerin internetinde derin öğrenmeye dayalı veri analizi ve bilgi çıkarımı

    Deep learning based data analysis and information extraction in the internet of things

    İBRAHİM KÖK

    Doktora

    Türkçe

    Türkçe

    2020

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi Üniversitesi

    Bilgisayar Bilimleri Ana Bilim Dalı

    PROF. DR. SUAT ÖZDEMİR

  3. Design of IOT based violence detection systems using lightweight virtualization mechanism

    Hafif sanallaştırma mekanizması kullanan IOT temelli şiddet algılama sistemi tasaramı

    WARAZ MUSTAFA SADEEQ ALDUHOKI

    Yüksek Lisans

    İngilizce

    İngilizce

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolFırat Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ GÜNGÖR YILDIRIM

  4. Predicting software vulnerabilities and vulnerability inducing code changes using deep neural networks

    Derin sinir ağlarını kullanarak yazılım güvenlik açıklarını ve güvenlik açığına sebep olan kod değişikliklerini tahmin etme

    SEFA EREN ŞAHİN

    Yüksek Lisans

    İngilizce

    İngilizce

    2020

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ AYŞE TOSUN

  5. Active slam with informative path planning for heterogeneous robot teams

    Heterojen robot takımları için bilgilendirici yol planlamalı aktif EZKH

    MEHMET CANER AKAY

    Doktora

    İngilizce

    İngilizce

    2020

    Elektrik ve Elektronik Mühendisliğiİstanbul Teknik Üniversitesi

    Kontrol ve Otomasyon Mühendisliği Ana Bilim Dalı

    PROF. DR. HAKAN TEMELTAŞ