Analysis of recent attacks on SSL/TLS protocols
SSL/TLS protokollerine yapılan son atakların analizi
- Tez No: 441916
- Danışmanlar: DOÇ. DR. MURAT CENK
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Matematik, Computer Engineering and Computer Science and Control, Mathematics
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2016
- Dil: İngilizce
- Üniversite: Orta Doğu Teknik Üniversitesi
- Enstitü: Uygulamalı Matematik Enstitüsü
- Ana Bilim Dalı: Kriptografi Ana Bilim Dalı (disiplinlerarası)
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Transport Layer Security(TLS) ve onun öncülü Secure Socket Layer(SSL), bir ağ kanalında güvenli iletişim sağlayan iki önemli kriptografik, sertifika tabanlı protokoldür. Bu protokoller; internet bankacılığı, elektronik alışveriş, elektronik postalama, askeri sistemler ve devlet sistemlerinde yaygın olarak kullanılmaktadır. Güvenli iletişimin merkezinde olmak, SSL ve TLS' i saldırganların hedefi haline getirmekte ve araştırmacılar için önemli bir çalışma alanı olmaktadır. Geçmisten bugüne, bu protokollere karşı bir çok zafiyet ve atak keşfedilmiştir. Bu tezde, SSL ve TLS' in dizaynından, onların içerisinde kullanılan kriptografik algoritmalardan, önemli ve güncel ataklardan ve önlemlerinden bahsedeceğiz. Son olarak, ilerideki çalışmalarda bu atakları düzeltmek ve protokolleri geliştirmek için güçlü fikirler vermek amacıyla, protokollerin dizaynındaki önemli noktalara ve parametrelerin seçimine değineceğiz.
Özet (Çeviri)
Transport Layer Security(TLS) and its predecessor Secure Socket Layer(SSL) are two important cryptographic, certificate based protocols that satisfy secure communication in a network channel. They are widely used in many areas such as online banking systems, online shopping, e-mailing, military systems or governmental systems. Being at the center of secure communication makes SSL and TLS become the target of attackers and an important field of study for researchers. So many vulnerabilities and attacks towards these protocols were explored from past to present. In this thesis, we will mention about the design of SSL and TLS, the cryptographic algorithms used in them, important and recent attacks on these protocols with their precautions. At the end, we will touch on the important points and the selection of parameters for their design that will give strong ideas for the future works to fix these vulnerabilities and improve the protocols.
Benzer Tezler
- Türkiye'deki kamu kurumlarının android uygulamalarının güvenlik zafiyetlerinin analizi
Vulnerability analysis of android applications of public institutions in Turkey
KAYA EMRE CİBALIK
Yüksek Lisans
Türkçe
2019
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi ÜniversitesiAdli Bilişim Ana Bilim Dalı
DR. ÖĞR. ÜYESİ CEMAL KOÇAK
- Banka kredi kartı süreçlerinde kişisel verilerin büyük veri yöntemleri ile gizliliğinin korunması
Privacy and use of big data in bank credit card processes
MAHBUB DİLAN KOYUNCU KAYA
Yüksek Lisans
Türkçe
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilişim Uygulamaları Ana Bilim Dalı
PROF. DR. ENVER ÖZDEMİR
- Analysis of cyber-attacks towards instrumentation and control system with the att&ck framework
Enstrümantasyon ve Kontrol Sistemlerine Yönelik Siber Saldırıların ATT&CK Sistemi ile Analizi
MEHMET BURAK ÜNAL
- Self-defence against non-state actors:An analysis of the recent practice through case study of Turkish military operations in northern Syria
Başlık çevirisi yok
ARİF ERKUT ÖZKAN
- Zararlı yazılımların göstermiş oldukları davranışlara göre analiz ve tespit edilmesi
Analysis and detection of malware based on behaviors
ÖMER ASLAN
Doktora
Türkçe
2020
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolAnkara ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. REFİK SAMET