Geri Dön

Designing secure mobile messaging over the internet

İnternet üzerinden güvenli mobil mesajlaşma tasarımı

  1. Tez No: 418732
  2. Yazar: BURAK KOCUROĞLU
  3. Danışmanlar: DOÇ. İBRAHİM KÖRPEOĞLU
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2016
  8. Dil: İngilizce
  9. Üniversite: İhsan Doğramacı Bilkent Üniversitesi
  10. Enstitü: Mühendislik ve Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 94

Özet

İnternet üzerinden mobil mesajlaşma en sık kullanılan mesajlaşma yöntemlerinden biridir. Birçok farklı konuda sıklıkla kullanıldığı için, güvenliği de önemli bir hale gelmiştir. Ancak mobil mesajlaşma için kabul görmüş bir güvenlik standardı yoktur. Her uygulama güvenliğini kendi belirledikleri veya başka kaynaklardan uyarladıkları protokollerle sağlamaktadırlar. Biz de internet üzerinden güvenli mobil mesajlaşma için birtakım güvenlik gereksinimleri belirledik. En çok kullanılan uygulamalardan bazılarını (Cryptocat, Telegram, Threema ve Signal) bu gereksinimlere göre analiz ettik. Ayrıca bu gereksinimleri karşılayan kendi çözümümüzü tasarladık. Kullanılabilirliğine zarar vermemek koşuluyla güvenliğini mümkün olduğunca üst seviyede tuttuk. Çözümümüz, mükemmel iletme gizliliği (PFS) desteğiyle uçtan uca şifreli mesajlaşma, sertifika iğneleme ve kullanıcı girdisiyle geliştirilmiş rassal sayı üretimini desteklemektedir ve güçlü bir anahtar üretme fonksiyonu kullanmaktadır. Güvenlik gereksinimlerini sağlayan tasarımsal kararlarımız sunulmuş ve detaylı olarak açıklanmıştır.

Özet (Çeviri)

Mobile messaging over the Internet is one of the most actively used communication methods. As it is heavily used for almost all kind of topics, the security of it becomes a major concern. However, there is no widely accepted security protocol standard for it. Each implementation either defines its own security protocol or adopts an existing one. We have defined a set of security requirements for secure messaging applications. Some of the most popular secure messaging applications (Cryptocat, Telegram, Threema and Signal) are analyzed according to these requirements. We have also designed our solution to match the requirements and improved its security as much as possible without harming the usability. Our solution provides E2E encrypted messaging with PFS support, local disk encryption, certificate pinning, improved random number generation with user input and uses a strong KDF. Our design rationales for the requirements are presented and discussed in detail.

Benzer Tezler

  1. Kuantum sonrası güvenli anahtar uzlaşma şemalarının mobil ortam gerçeklemeleri ve uçtan-uca şifreli anlık mesajlaşma uygulaması

    Mobile implementations of post-quantum secure key agreement schemes and end-to-end encrypted instant messaging application

    AHMET FARUK DURSUN

    Yüksek Lisans

    Türkçe

    Türkçe

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOndokuz Mayıs Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. SEDAT AKLEYLEK

  2. Kriptoloji ve steganografiyle güvenli iletişim sistemi tasarımı

    Designing of a secure communication system with cryptology and steganography

    HAKAN BUHURCU

    Yüksek Lisans

    Türkçe

    Türkçe

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSelçuk Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. FATİH BAŞÇİFTÇİ

  3. Designing innovative applications using near field communication (NFC) technology

    Yakın saha iletişimi teknolojisi ile yenilikçi servislerin geliştirilmesi

    BÜŞRA ÖZDENİZCİ

    Yüksek Lisans

    İngilizce

    İngilizce

    2012

    Bilim ve TeknolojiIşık Üniversitesi

    Enformatik Ana Bilim Dalı

    DOÇ. DR. VEDAT COŞKUN

  4. Designing and evaluating intelligent home energy efficiency using iot routing protocols

    Iot yönlendirme protokollerini kullanarak akıllı ev enerji verimliliğinin tasarlanması ve değerlendirilmesi

    YASIR ABDULBARI ABDULLAH ABDULLAH

    Yüksek Lisans

    İngilizce

    İngilizce

    2021

    Bilim ve TeknolojiAltınbaş Üniversitesi

    Bilgi Teknolojileri Ana Bilim Dalı

    ASSOC. DR. ABDULLAHI ABDU IBRAHIM

  5. Metin tabanlı güvenlik kodların mobil ara yüzlerde kullanılabilirlik ve güvenlik karşılaştırması

    Security and usability comparison of text based captcha on mobile interface

    NUR MERDANOĞLU

    Yüksek Lisans

    Türkçe

    Türkçe

    2020

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKocaeli Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ PINAR ONAY DURDU