Cryptographic modules validation process according tothe FIPS 140 and ISO/IEC 15408
FIPS 140 ve ISO/IEC 15408'e göre şifreleme modülleridoğrulama süreci
- Tez No: 649145
- Danışmanlar: DOÇ. DR. ALİ DOĞANAKSOY, DOÇ. DR. OĞUZ YAYLA
- Tez Türü: Yüksek Lisans
- Konular: Matematik, Mathematics
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2020
- Dil: İngilizce
- Üniversite: Orta Doğu Teknik Üniversitesi
- Enstitü: Uygulamalı Matematik Enstitüsü
- Ana Bilim Dalı: Kriptografi Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 68
Özet
Teknolojinin ilerlemesiyle birlikte bilgi teknolojileri ürünlerinin güvenilirliği ile ilgili sorular ortaya çıkmıştır. Bu ürünlerin güvenilirliğini sağlamak ve bu güvenilirliği uluslararası bir şekilde geçerli kılmak için bazı standardlar ortaya çıkmıştır. Bu ihtiyacı karşılamak için çıkarılan standardlardan bir tanesi ISO/IEC 15408 Ortak Kriterler Standardıdır. Bu standard sayesinde değerlendirme yetkisi olan ilgili kuruluşlar, bilgi teknoloji ürünlerini değerlendirmekte ve bu ürünün güvenilirliği yetkili otoritelerce verilen sertifikalarca sağlanmaktadır. Bu standardın yanı sıra ayrıca spesifik olarak kriptografik modüllerin gereksinimlerini belirten ve bu modüllerin onayı ve doğrulanması için kullanılan FIPS 140 standardı oluşturulmuştur. Kriptografik modüllerin güvenilirliğini belirlemek için ise bu standard kullanılmaktadır. Bu tezde öncelikle bu standardları ve bunlara uygun değerlendirme sürecininin dünya üzerinde nasıl gerçekleştiğini tanımlıyor ve ülkemizde nasıl uygulanması gerektiğinden bahsediyoruz. Ardından, kriptografik modül doğrulama sürecinin bir parçası olan kriptografik algoritma doğrulama sürecinin bu süreçte kullanılan kriptografik algoritmaların zafiyetlerinden etkilenmemesi için kullanılabilecek tüm algoritmalara örnek olması açısından AES-GCM algoritmasının zafiyetlerini ele alıyor ve buna alternatif AES modlarından bahsediyoruz. Son olarak bu zafiyetleri tespit etmemize yarayan test vektörlerinden bahsederek tezi tamamlıyoruz.
Özet (Çeviri)
With the advancement of technology, questions have arisen regarding the reliability of information technology products. Some standards have emerged to ensure the reliability of these products and to validate this reliability internationally. One of the standards issued to meet this need is ISO/IEC 15408 Common Criteria Standard. Thanks to this standard, the relevant institutions authorized to evaluate information technology products are evaluated and the reliability of this product is provided by the certificates issued by the competent authorities. In addition to this standard, the FIPS 140 standard has been created, which specifies the requirements of cryptographic modules specifically and is used for the approval and verification of these modules. This standard is used to determine the reliability of cryptographic modules. In this thesis, we first define these standards and how the evaluation process in accordance with them takes place in the world and how they should be implemented in Turkey. Then, we discuss the vulnerabilities of the AES-GCM algorithm in order to prevent the vulnerabilities of the cryptographic algorithms used in the cryptographic algorithm verification process, which is a part of the cryptographic module verification process, and talk about alternative AES modes. Finally, we complete the thesis by talking about test vectors that help us detect these vulnerabilities.
Benzer Tezler
- Kriptografik modül içeren cihazların güvenlik gereksinimleri
On the security requirements of devices with cryptographic modules
HALİL KARAALAN
Yüksek Lisans
Türkçe
2014
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOndokuz Mayıs ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
YRD. DOÇ. DR. SEDAT AKLEYLEK
- Defining a sample template for governmental procurements of cryptographic products
Devlet kripto ihaleleri için şartname taslağı hazırlanması üzerine bir çalışma
LEVENT TAŞ
Yüksek Lisans
İngilizce
2006
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİzmir Yüksek Teknoloji EnstitüsüBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. AHMET HASAN KOLTUKSUZ
- Differential power analysis attack on a FPGA implementation of TEA
TEA uygulamasının FPGA gerçeklemelerine karşı diferansiyel güç analizi saldırısı
KENAN TÜRKSOY
Yüksek Lisans
İngilizce
2013
Elektrik ve Elektronik Mühendisliğiİstanbul Teknik ÜniversitesiElektronik ve Haberleşme Mühendisliği Ana Bilim Dalı
DOÇ. DR. BERNA ÖRS YALÇIN
- Differential cryptanalysis on lblock using differential factors
Lblock algoritmasının diferansiyel kriptanalizinin diferansiyel faktörler kullanılarak yeniden gerçekleştirilmesi
MERVE ÖĞÜNÇ
Yüksek Lisans
İngilizce
2018
Bilim ve TeknolojiOrta Doğu Teknik ÜniversitesiKriptografi Ana Bilim Dalı
YRD. DOÇ. DR. ALİ DOĞANAKSOY
DR. CİHANGİR TEZCAN
- FPGA based cryptography computation platform and the basis conversion in composite finite fields
FPGA tabanlı kriptografi işlem platformu ve bileşik sonlu cisimlerde baz dönüşümü
RIAZ MUHAMMAD SIAL
Doktora
İngilizce
2013
Elektrik ve Elektronik MühendisliğiOrta Doğu Teknik ÜniversitesiKriptografi Ana Bilim Dalı
PROF. DR. ERSAN AKYILDIZ