Geri Dön

Cryptographic misuse detection tools

Kriptografik yanlış kullanım tespit eden araçlar

  1. Tez No: 689478
  2. Yazar: EMİNE SELİN KORU
  3. Danışmanlar: DOÇ. DR. MURAT CENK
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilim ve Teknoloji, Matematik, Science and Technology, Mathematics
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2021
  8. Dil: İngilizce
  9. Üniversite: Orta Doğu Teknik Üniversitesi
  10. Enstitü: Uygulamalı Matematik Enstitüsü
  11. Ana Bilim Dalı: Kriptografi Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 74

Özet

Günümüzde dijital cihazlar hayatımızın kaçınılmaz bir parçasıdır. Bu cihazları fotoğraf paylaşmak, arkadaşlarımızla iletişim kurmak ve para alışverişi yapmak gibi işler için kullanırız. Tüm bu eylemlerin gizliliğe ihtiyacı vardır. Aslında, doğru şekilde kullanılan kriptografik sistemler bu gizlilik ihtiyacını karşılayabilir. Ancak bazı durumlarda geliştiriciler, kriptografik bilgi eksikliği ve kripto API'larının zor kullanımı gibi nedenlerle hata yapabilirler. Bu yüzden kriptografik yanlış kullanımların tespiti yeni bir çalışma alanı haline gelmiş ve bu yanlış kullanımları tespit etmek için araçlar geliştirilmeye başlanmıştır. Bu çalışmada, 11 kriptografik yanlış kullanım tespit aracı üzerine çalışılmıştır. Bahsedilen bu 11 araç, Android platformunda CryptoLint [61], CMA [87], CDRep [77], sPECTRA [68], BinSight [79], CHIRON [85], CryptoGuard [84] ve CRYLOGGER [83]; iOS platformunda iCryptoTracer [76] ve Automated Binary Analysis [65] ve IoT platformunda ise CRYPTOREX [94]'tir. Ayrıca, çalışmamızda kapsamlı bir kural seti tanımlanmış ve gelecekteki çalışmalara katkı sağlamak amacıyla her bir aracın eksiklikleri de tartışılmıştır.

Özet (Çeviri)

Today digital devices are an inevitable part of our lives. We use these devices for things like sharing photos, communicating with friends, and exchanging money. All these actions need privacy. In fact, properly used cryptographic systems can fulfill this need for privacy. However, in some cases developers can make mistakes, because of the reason such as lack of knowledge about cryptography and hard usage of cryptographic APIs. Thus, cryptographic misuse detection has become a new field of study and tools have begun to be designed to detect these misuses. In this study, we discuss 11 detection tools. They are CryptoLint [61], CMA [87], CDRep [77], sPECTRA [68], BinSight [79], CHIRON [85], CryptoGuard [84] and CRYLOGGER [83] in Android platform; iCryptoTracer [76] and Automated Binary Analysis [65] on iOS platform and CRYPTOREX [94] on IoT platform. Moreover, we give a comprehensive rule set and discuss shortcomings of each tool to contribute to future studies.

Benzer Tezler

  1. New lightweight DoS attack mitigation techniques for RPL based IoT networks

    RPL temelli IoT ağları için DoS saldırılarının etkisini azaltacak yeni teknikler

    AHMET ARIŞ

    Doktora

    İngilizce

    İngilizce

    2019

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. SEMA FATMA OKTUĞ

  2. Socketler Üzerinden Özel haberleşmede kriptoloji metodların kullanılması ve bir uygulama

    Using cryptographic metods in private communication via sockets and an application

    ORKHAN ABDULLAZADA

    Yüksek Lisans

    Türkçe

    Türkçe

    2017

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Aydın Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. AHMAD BABANLI

  3. Privacy protecting biometric authentication systems

    Kişisel gizliliği sağlayan biyometrik doğrulama sistemleri

    ALİSHER KHOLMATOV

    Doktora

    İngilizce

    İngilizce

    2008

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSabancı Üniversitesi

    Bilgisayar Mühendisliği Bölümü

    DOÇ. DR. BERRİN YANIKOĞLU

  4. Lav lambası temelli entropi kaynağı kullanılarak kriptolojik ikamekutusu tasarımı

    Cryptographic substitution box design using entropy source based onlava lamp

    ÖMER KAYA

    Yüksek Lisans

    Türkçe

    Türkçe

    2023

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolFırat Üniversitesi

    Yazılım Mühendisliği Ana Bilim Dalı

    DOÇ. DR. FATİH ÖZKAYNAK

  5. Analysis of network security using cypher technique

    Başlık çevirisi yok

    MOHANAD AHMED ABDULRAZZAQ AL ZAMILI

    Yüksek Lisans

    İngilizce

    İngilizce

    2022

    Bilim ve TeknolojiAltınbaş Üniversitesi

    Bilişim Teknolojileri Ana Bilim Dalı

    PROF. DR. OSMAN NURİ UÇAN