Geri Dön

Gömülü sistemlerde siber güvenlik

Cyber security in embedded system

  1. Tez No: 701790
  2. Yazar: SEDA ŞANOĞLU
  3. Danışmanlar: PROF. DR. ERCAN NURCAN YILMAZ
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2021
  8. Dil: Türkçe
  9. Üniversite: Gazi Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgi Güvenliği Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Kritik sektörler başta olmak üzere ulaşım, fabrika otomasyonu, ticaret ve finans, sağlık hizmetleri, akıllı ev, akıllı şehir ve diğer birçok alanda algılama, izleme, iletişim ve kontrol için yaygın olarak kullanılan gömülü sistemler hayatımızın ayrılmaz bir parçası haline gelmiştir. Bu sebeple bu sistemlerde yaşanacak beklenmedik davranışlar yaşamın günlük işleyişini etkilemekte ve büyük sorunlara neden olmaktadır. Özellikle Endüstriyel IoT gibi kritik altyapıların işletilmesinde de yaygın olarak kullanıldıkları dikkate alındığında, siber açıklıklarının istismar edilmesi sonucunda bu sistemlerde meydana gelecek bir aksaklık, kritik altyapıların en önemli güvenlik bileşeni olan işlerliğe önemli zararlar verebilecektir. Gömülü sistemlerin yaygın kullanımının artmasıyla nesnelerin internetine bağlantıları da artmaktadır. Birbirine bağlı cihaz sayısının artışı da beraberinde güvenlik sorunlarını getirmiştir. Gömülü cihazlarda güvenliğin önemine vurgu yapmak ve siber saldırıların cihazlar üzerindeki etkilerini incelemek maksadıyla bu çalışmada, oluşturulan sınama ortamında ağa bağlı bir gömülü sisteme DoS (Denial of Service), MitM (Man in the Middle) ve Process Öldürme saldırıları gerçekleştirilmiştir. Deney ortamında Raspberry Pi bilgisayarı ağa bağlı bir gömülü sistem cihazı olarak tasarlanmıştır. Ağda yer alan bir Windows bilgisayar ile veri alışverişi gerçekleştiren Raspberry Pi'ye kötü niyetli Kali makinesinden saldırılar gerçekleştirilmiştir. Cihaza yapılan saldırıların sisteme etkileri ve sonuçları analiz edilmiştir. Raspberry Pi özelinde gerçekleştirilen bu saldırıların diğer gömülü sistem cihazlarının güvenliğine ışık tutması amaçlanmaktadır.

Özet (Çeviri)

Embedded systems, which are widely used for detection, monitoring, communication and control in critical sectors, especially in transportation, factory automation, trade and finance, healthcare, smart home, smart city and many other areas, have become an integral part of our lives. For this reason, unexpected behaviors to be experienced in these systems affect the daily functioning of life and cause serious problems. Considering that they are widely used in the operation of critical infrastructures such as Industrial IoT, a malfunction in these systems as a result of exploiting cyber vulnerabilities can cause significant damage to the operability, which is the most important security component of critical infrastructures. With the widespread use of embedded systems, their connections to the Internet of Things are also increasing. The increase in the number of connected devices also emerges new security problems. In this study, in order to emphasize the importance of security in embedded devices and to examine the effects of cyber attacks on devices, DoS (Denial of Service), MitM (Man in the Middle) and Process Kill attacks have been carried out on an embedded system connected to the network in the established testbed. In the experimental environment, Raspberry Pi is designed as an embedded system device connected to the network. Attacks have been carried out from the malicious system (Kali) to the Raspberry Pi that have exchanged data with a Windows computer on the network. The effects and results of the attacks on the device on the system have been analyzed. These attacks carried out specifically for Raspberry Pi are aimed to enlighten on the security of other embedded system devices.

Benzer Tezler

  1. Analog el telsizlerinde sayısal şifreleme

    Digital encryption on the analog handheld two-way radios

    SİBEL ARSLAN

    Yüksek Lisans

    Türkçe

    Türkçe

    2009

    Elektrik ve Elektronik MühendisliğiKaradeniz Teknik Üniversitesi

    Elektrik-Elektronik Mühendisliği Ana Bilim Dalı

    DOÇ. DR. İSMAİL HAKKI ÇAVDAR

  2. Software defined implementation of cyber attack detection and prevention

    Siber saldırı tespit etme ve önleme yazılım uygulaması

    MERT CAN KILIÇ

    Yüksek Lisans

    İngilizce

    İngilizce

    2017

    Savunma ve Savunma TeknolojileriYaşar Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. DR. İBRAHİM ZİNCİR

  3. Manipulation of visually recognized objects using deep learning

    Görsel tanınan nesnelerin derin öğrenme kullanarak hareket ettirilmesi

    ERTUĞRUL BAYRAKTAR

    Doktora

    İngilizce

    İngilizce

    2018

    Mekatronik Mühendisliğiİstanbul Teknik Üniversitesi

    Mekatronik Mühendisliği Ana Bilim Dalı

    DOÇ. DR. PINAR BOYRAZ

  4. Performance evaluation of lightweight cryptographicalgorithms for internet of things security

    Nesnelerin ınterneti güvenliği için hafif kriptoalgoritmalarının performans değerlendirmesi

    SELAHATTİN POLAT

    Yüksek Lisans

    İngilizce

    İngilizce

    2019

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOrta Doğu Teknik Üniversitesi

    Siber Güvenlik Ana Bilim Dalı

    PROF. DR. NAZİFE BAYKAL

    DOÇ. DR. TOLGA YALÇIN

  5. Instruction extension of RV32i and GCC back end for ascon lightweight cryptography algortihm

    RISC-V komut seti mimarsi ve GNU derleyici koleksiyonunun ASCON şifreleme algoritması için genişletilmesi

    ÖZLEM ALTINAY

    Yüksek Lisans

    İngilizce

    İngilizce

    2021

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Elektronik ve Haberleşme Mühendisliği Ana Bilim Dalı

    PROF. DR. SIDDIKA BERNA ÖRS YALÇIN