Bulut hesaplama için veri güvenlik sistemi tasarımı
Data security system design for cloud computing
- Tez No: 295137
- Danışmanlar: PROF. DR. AKİF KUTLU
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Teknik Eğitim, Computer Engineering and Computer Science and Control, Technical Education
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2011
- Dil: Türkçe
- Üniversite: Süleyman Demirel Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Elektronik-Bilgisayar Eğitimi Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 107
Özet
Bu çalışmada cloud computing (bulut hesaplama) sistemi için internet ortamında, dağıtık şekilde bulunan bilgisayarların işlemci gücü, hafıza, disk boyutu, ağ çıktıları, istemci erişilebilirliği gibi parametrelerden oluşan işlem hesaplama güçlerinden faydalanarak, bir veri güvenlik sisteminin geliştirilmesi amaçlanmıştır. Sistem üzerinde hesaplama yapan her bir bilgisayara ?gönüllü üstlenici? adı verilmiştir. Veri Güvenlik Sistemi (VGS) sistemine bağlanan gönüllü üstlenicilere harici bir güvenlik duvarı programı kurulmamıştır. Çünkü sistemde, veri güvenliğini sağlama görevini MD5, RAS ve XOR şifreleme algoritmaları ile oluşturulan güvenlik modülleri üstlenmiştir. Bu durum üstlenici bilgisayarlara performans kazanımı olarak geri dönmüştür. Bulut hesaplama ortamında çalıştırılan veri güvenlik sistemi iki aşamada oluşturulmuştur.İlk aşamada, sistemin bulut hesaplama tekniği düzeyinde geliştirilmesinden dolayı ağ programlama modülleri kullanılmıştır. Sistemin yer aldığı ağdaki seri iletişim hatları birleştirilmiştir. Bu şekilde tek ya da çoklu işlem hesaplamasında kullanılacak paralel bir hesaplama hattı oluşturulmuştur. Hesaplama işlemi bu hat üzerinde iş yüklerini üstleniciler arasında paylaştıran yük dengeleme sistemine göre gerçekleştirilmiştir.İkinci olarak, sisteme dâhil olan bilgisayarların programsal açık ya da saldırılardan izole olmasını sağlayacak şifreleme algoritmaları oluşturulmuştur. Bu algoritmalar ile kriptografik (şifreli) güvenlik kanalları oluşturulmuştur. Bu kanallar aracılığıyla sistemin tüm gönüllü üstlenicilerle güvenli protokoller üzerinden iletişim kurması sağlanmıştır.Bu sistem bulut hesaplama tekniği ile oluşturulan bir gönüllü hesaplama projesinin veri güvenliği açısından potansiyel kapasitesini ortaya koymuştur. Sistem aracığıyla gönüllü üstlenicilerde veri güvenliği analizleri elde edilmiştir. Bu analizler cevaplama zamanı, performans kaybı ve gecikme süresi olmak üzere incelenmiştir. Bulut hesaplama sistemi güvenlik sistemi olmadan 2.802 GFLOPS hesaplama gücünde çalışırken güvenlik sisteminin çalıştırılmasıyla bu gücün ortalama % 0,011 oranında bir kayıpla 2.771 GFLOPS' a düştüğü tespit edilmiştir.
Özet (Çeviri)
This scientific/thesis study has offered a newly designed data security system, which is based on cloud computing technique. System obtains power from the volunteer clients located on the internet as a distributed manner. Each computer, which takes part on the system, has been named as ?volunteer contractor?. Volunteer contractors, which connected to Data Security System (DSS), have not needed to install an external firewall program. For, security modules created with encryption algorithms has taken the duty to ensure system security on. This situation has returned to volunteer contractors as performance gains.The first stage, Network programming modules have been used due to the system is developed in level of cloud computing technique. Serial communication lines locating on network of system has been combined with each other. In this way; a parallel computation line using for single or multi process computation has been created. Computation process has been implemented on this line according to load balancing system. Computation results produced by the system have been observed that the data are quickly transmitted to the client computers.Secondly, the encryption algorithms that ensure to isolate computers from programmatically deficiency or attacks in system have been generated. Cryptographic (cryptic) security channels have been created with these algorithms. The system has established communication with all volunteer constructors through these channels. Therefore, data transfers have been executed on secure protocols with these security lines which are canalized to the system.This system puts forward to the potential capacity of a volunteer computing project, generated with cloud computing technique. Performance capacities of volunteer contractors have been analyzed by making measurements through the system. These measurements compose of significant topics; CPU power, memory, disk size, network outputs and client availability. This system has been coded in Visual Studio 2010 environment by using C++ and C# programming languages.
Benzer Tezler
- Design and implementation of an Iot-based home automation system utilizing fog and cloud computing paradigms
Sis ve bulut hesaplama yaklaşımlarını kullanan nesnelerin interneti tabanlı ev otomasyon sistem tasarımı ve uygulaması
HÜSEYİN ANIL ÖZMEN
Yüksek Lisans
İngilizce
2018
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBoğaziçi ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. CEM ERSOY
DR. SİNAN IŞIK
- Nesnelerin internetinde derin öğrenmeye dayalı veri analizi ve bilgi çıkarımı
Deep learning based data analysis and information extraction in the internet of things
İBRAHİM KÖK
Doktora
Türkçe
2020
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi ÜniversitesiBilgisayar Bilimleri Ana Bilim Dalı
PROF. DR. SUAT ÖZDEMİR
- Design of IOT based violence detection systems using lightweight virtualization mechanism
Hafif sanallaştırma mekanizması kullanan IOT temelli şiddet algılama sistemi tasaramı
WARAZ MUSTAFA SADEEQ ALDUHOKI
Yüksek Lisans
İngilizce
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolFırat ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ GÜNGÖR YILDIRIM
- Predicting software vulnerabilities and vulnerability inducing code changes using deep neural networks
Derin sinir ağlarını kullanarak yazılım güvenlik açıklarını ve güvenlik açığına sebep olan kod değişikliklerini tahmin etme
SEFA EREN ŞAHİN
Yüksek Lisans
İngilizce
2020
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ AYŞE TOSUN
- Active slam with informative path planning for heterogeneous robot teams
Heterojen robot takımları için bilgilendirici yol planlamalı aktif EZKH
MEHMET CANER AKAY
Doktora
İngilizce
2020
Elektrik ve Elektronik Mühendisliğiİstanbul Teknik ÜniversitesiKontrol ve Otomasyon Mühendisliği Ana Bilim Dalı
PROF. DR. HAKAN TEMELTAŞ