Security analysis of electronic signature applications and test suite study
Elektronik imza uygulamaları güvenlik analizi ve test süit çalışması
- Tez No: 346022
- Danışmanlar: PROF. DR. FERRUH ÖZBUDAK
- Tez Türü: Doktora
- Konular: Bilim ve Teknoloji, Matematik, Science and Technology, Mathematics
- Anahtar Kelimeler: Digital Signature, PKI, X509, CMS, Time Stamp, Digital Signature, PKI, X509, CMS, Time Stamp
- Yıl: 2013
- Dil: İngilizce
- Üniversite: Orta Doğu Teknik Üniversitesi
- Enstitü: Uygulamalı Matematik Enstitüsü
- Ana Bilim Dalı: Kriptografi Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 89
Özet
Dijital imza teknolojisi, elektronik ticaret ve haberleşmede yaygın olarak kullanılmaktadır. Yakın zaman içerisinde, devlet kurumlarının da elektronik imzayı sıklıkla kullanmaya başlamasıyla, güvenli dijital imzalama ve doğrulama uygulamaları oluşturmanın önemi daha da artmıştır. CEN (Avrupa Standardizasyon Komitesi) imza oluşturma ve doğrulama uygulamalarının güvenlik gereksinimleri üzerine çalışmalar yapmıştır fakat imza uygulamalarının güvenilirliliğini test etmek adına dizayn edilmiş PKI modeli veya uygulanabilir bir test paketi bulunmamaktadır. Tez çalışmamızda bu eksikliği gidermek için çalıştık ve uygulamaların imza oluşturma ve doğrulama alanlarında güvenlik testlerini yapacak PKI modelini ve bu modelin gerçeklenmesiyle elde edilen E-İmza Test Süitini oluşturduk. E-İmza Test Süiti, içerisinde birçok sertifika ve imzalı dosyayı barındıran, belirtilen amaç için üretilmiş ve PKI altyapısında oluşabilecek hatalı durumların büyük çoğunu kapsayan test paketidir. Bu tezde ayrıca sertifika ve imza doğrulama konularındaki bir takım güvenlik ve verimlilik problemlerine de çözümler ürettik.
Özet (Çeviri)
Digital signature technology is used widely for security and trust in electronic business and communications. Nowadays it becomes commonly used especially in government agencies. From this point of view, it is crucial to implement correct applications to create and verify digital signatures. CEN (European Commitee for Standardization) has introduced the security requirements for signature applications but neither proposed a PKI model nor implemented a test suite to evaluate the accuracy of signature applications. This is a real necessity, because a signature application has to be hardly tested and the responses of the application to a wide range of wrong scenarios have to be well analyzed. In our thesis we aimed to design a unique PKI model and state whole problematic scenarios both in signature creation and verification and address the lack of such a suite by designing E-Signature Test Suite. E-Signature Test Suite is a set of certificates and signature files created for this aim. We also aimed to solve some security and efficiency problems derived from validation processes of revocation datas.
Benzer Tezler
- Web tabanlı saldırı önleme amaçlı yeni bir gerçek zamanlı web uygulaması güvenlik duvarı algoritmasının gerçekleştirilmesi
Implemantation of a real time web-based intrusion prevention aimed web application firewall algoritm
ADEM TEKEREK
Doktora
Türkçe
2016
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi ÜniversitesiElektronik-Bilgisayar Eğitimi Ana Bilim Dalı
PROF. DR. ÖMER FARUK BAY
- Yazılı para transferi talimatları üzerinden bilgi çıkarımı
Information extraction from written money transfer orders
BERKE ORAL
Yüksek Lisans
Türkçe
2021
Bankacılıkİstanbul Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. GÜLŞEN ERYİĞİT
- عوائق تطوير الصيرفة الالكترونية في البنوك الإسلامية اليمنية
Yemen'in islami bankalarında elektronik bankacılık gelişimine engeller
ABDULKAREM HASSAN MOHAMMED AL HUBAISHI
Yüksek Lisans
Arapça
2017
Ekonomiİstanbul Sabahattin Zaim Üniversitesiİslam İktisadı ve Hukuku Ana Bilim Dalı
YRD. DOÇ. DR. SUHEL AHMAD FADEL HAWAMDEH
- RSA algoritma gerçeklemeleri için güç tüketimi saldırı yöntemleri
Power consumption attack methods for RSA algorithm implementations
EBRU AKALP KUZU
Doktora
Türkçe
2021
Elektrik ve Elektronik MühendisliğiKocaeli ÜniversitesiElektronik ve Haberleşme Mühendisliği Ana Bilim Dalı
PROF. DR. ALİ TANGEL
- Hardware design of K2RED modular multiplication algorithm used in number theoretic transform for post quantum cryptography and homomorphic encryption
Post kuantum kriptografi ve homomorfik şifreleme için sayı teorik dönüşümünde kullanılan K2RED modüler çarpma algoritmasının donanım tasarımı
FURKAN CAN
Yüksek Lisans
İngilizce
2024
Bilim ve Teknolojiİstanbul Teknik ÜniversitesiElektronik ve Haberleşme Mühendisliği Ana Bilim Dalı
PROF. DR. SIDDIKA BERNA ÖRS YALÇIN