Designing secure mobile messaging over the internet
İnternet üzerinden güvenli mobil mesajlaşma tasarımı
- Tez No: 418732
- Danışmanlar: DOÇ. İBRAHİM KÖRPEOĞLU
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2016
- Dil: İngilizce
- Üniversite: İhsan Doğramacı Bilkent Üniversitesi
- Enstitü: Mühendislik ve Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 94
Özet
İnternet üzerinden mobil mesajlaşma en sık kullanılan mesajlaşma yöntemlerinden biridir. Birçok farklı konuda sıklıkla kullanıldığı için, güvenliği de önemli bir hale gelmiştir. Ancak mobil mesajlaşma için kabul görmüş bir güvenlik standardı yoktur. Her uygulama güvenliğini kendi belirledikleri veya başka kaynaklardan uyarladıkları protokollerle sağlamaktadırlar. Biz de internet üzerinden güvenli mobil mesajlaşma için birtakım güvenlik gereksinimleri belirledik. En çok kullanılan uygulamalardan bazılarını (Cryptocat, Telegram, Threema ve Signal) bu gereksinimlere göre analiz ettik. Ayrıca bu gereksinimleri karşılayan kendi çözümümüzü tasarladık. Kullanılabilirliğine zarar vermemek koşuluyla güvenliğini mümkün olduğunca üst seviyede tuttuk. Çözümümüz, mükemmel iletme gizliliği (PFS) desteğiyle uçtan uca şifreli mesajlaşma, sertifika iğneleme ve kullanıcı girdisiyle geliştirilmiş rassal sayı üretimini desteklemektedir ve güçlü bir anahtar üretme fonksiyonu kullanmaktadır. Güvenlik gereksinimlerini sağlayan tasarımsal kararlarımız sunulmuş ve detaylı olarak açıklanmıştır.
Özet (Çeviri)
Mobile messaging over the Internet is one of the most actively used communication methods. As it is heavily used for almost all kind of topics, the security of it becomes a major concern. However, there is no widely accepted security protocol standard for it. Each implementation either defines its own security protocol or adopts an existing one. We have defined a set of security requirements for secure messaging applications. Some of the most popular secure messaging applications (Cryptocat, Telegram, Threema and Signal) are analyzed according to these requirements. We have also designed our solution to match the requirements and improved its security as much as possible without harming the usability. Our solution provides E2E encrypted messaging with PFS support, local disk encryption, certificate pinning, improved random number generation with user input and uses a strong KDF. Our design rationales for the requirements are presented and discussed in detail.
Benzer Tezler
- Kuantum sonrası güvenli anahtar uzlaşma şemalarının mobil ortam gerçeklemeleri ve uçtan-uca şifreli anlık mesajlaşma uygulaması
Mobile implementations of post-quantum secure key agreement schemes and end-to-end encrypted instant messaging application
AHMET FARUK DURSUN
Yüksek Lisans
Türkçe
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOndokuz Mayıs ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. SEDAT AKLEYLEK
- Kriptoloji ve steganografiyle güvenli iletişim sistemi tasarımı
Designing of a secure communication system with cryptology and steganography
HAKAN BUHURCU
Yüksek Lisans
Türkçe
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSelçuk ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. FATİH BAŞÇİFTÇİ
- Designing innovative applications using near field communication (NFC) technology
Yakın saha iletişimi teknolojisi ile yenilikçi servislerin geliştirilmesi
BÜŞRA ÖZDENİZCİ
Yüksek Lisans
İngilizce
2012
Bilim ve TeknolojiIşık ÜniversitesiEnformatik Ana Bilim Dalı
DOÇ. DR. VEDAT COŞKUN
- Designing and evaluating intelligent home energy efficiency using iot routing protocols
Iot yönlendirme protokollerini kullanarak akıllı ev enerji verimliliğinin tasarlanması ve değerlendirilmesi
YASIR ABDULBARI ABDULLAH ABDULLAH
Yüksek Lisans
İngilizce
2021
Bilim ve TeknolojiAltınbaş ÜniversitesiBilgi Teknolojileri Ana Bilim Dalı
ASSOC. DR. ABDULLAHI ABDU IBRAHIM
- Metin tabanlı güvenlik kodların mobil ara yüzlerde kullanılabilirlik ve güvenlik karşılaştırması
Security and usability comparison of text based captcha on mobile interface
NUR MERDANOĞLU
Yüksek Lisans
Türkçe
2020
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKocaeli ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ PINAR ONAY DURDU