Gömülü sistemlerde siber güvenlik
Cyber security in embedded system
- Tez No: 701790
- Danışmanlar: PROF. DR. ERCAN NURCAN YILMAZ
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2021
- Dil: Türkçe
- Üniversite: Gazi Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgi Güvenliği Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Kritik sektörler başta olmak üzere ulaşım, fabrika otomasyonu, ticaret ve finans, sağlık hizmetleri, akıllı ev, akıllı şehir ve diğer birçok alanda algılama, izleme, iletişim ve kontrol için yaygın olarak kullanılan gömülü sistemler hayatımızın ayrılmaz bir parçası haline gelmiştir. Bu sebeple bu sistemlerde yaşanacak beklenmedik davranışlar yaşamın günlük işleyişini etkilemekte ve büyük sorunlara neden olmaktadır. Özellikle Endüstriyel IoT gibi kritik altyapıların işletilmesinde de yaygın olarak kullanıldıkları dikkate alındığında, siber açıklıklarının istismar edilmesi sonucunda bu sistemlerde meydana gelecek bir aksaklık, kritik altyapıların en önemli güvenlik bileşeni olan işlerliğe önemli zararlar verebilecektir. Gömülü sistemlerin yaygın kullanımının artmasıyla nesnelerin internetine bağlantıları da artmaktadır. Birbirine bağlı cihaz sayısının artışı da beraberinde güvenlik sorunlarını getirmiştir. Gömülü cihazlarda güvenliğin önemine vurgu yapmak ve siber saldırıların cihazlar üzerindeki etkilerini incelemek maksadıyla bu çalışmada, oluşturulan sınama ortamında ağa bağlı bir gömülü sisteme DoS (Denial of Service), MitM (Man in the Middle) ve Process Öldürme saldırıları gerçekleştirilmiştir. Deney ortamında Raspberry Pi bilgisayarı ağa bağlı bir gömülü sistem cihazı olarak tasarlanmıştır. Ağda yer alan bir Windows bilgisayar ile veri alışverişi gerçekleştiren Raspberry Pi'ye kötü niyetli Kali makinesinden saldırılar gerçekleştirilmiştir. Cihaza yapılan saldırıların sisteme etkileri ve sonuçları analiz edilmiştir. Raspberry Pi özelinde gerçekleştirilen bu saldırıların diğer gömülü sistem cihazlarının güvenliğine ışık tutması amaçlanmaktadır.
Özet (Çeviri)
Embedded systems, which are widely used for detection, monitoring, communication and control in critical sectors, especially in transportation, factory automation, trade and finance, healthcare, smart home, smart city and many other areas, have become an integral part of our lives. For this reason, unexpected behaviors to be experienced in these systems affect the daily functioning of life and cause serious problems. Considering that they are widely used in the operation of critical infrastructures such as Industrial IoT, a malfunction in these systems as a result of exploiting cyber vulnerabilities can cause significant damage to the operability, which is the most important security component of critical infrastructures. With the widespread use of embedded systems, their connections to the Internet of Things are also increasing. The increase in the number of connected devices also emerges new security problems. In this study, in order to emphasize the importance of security in embedded devices and to examine the effects of cyber attacks on devices, DoS (Denial of Service), MitM (Man in the Middle) and Process Kill attacks have been carried out on an embedded system connected to the network in the established testbed. In the experimental environment, Raspberry Pi is designed as an embedded system device connected to the network. Attacks have been carried out from the malicious system (Kali) to the Raspberry Pi that have exchanged data with a Windows computer on the network. The effects and results of the attacks on the device on the system have been analyzed. These attacks carried out specifically for Raspberry Pi are aimed to enlighten on the security of other embedded system devices.
Benzer Tezler
- Analog el telsizlerinde sayısal şifreleme
Digital encryption on the analog handheld two-way radios
SİBEL ARSLAN
Yüksek Lisans
Türkçe
2009
Elektrik ve Elektronik MühendisliğiKaradeniz Teknik ÜniversitesiElektrik-Elektronik Mühendisliği Ana Bilim Dalı
DOÇ. DR. İSMAİL HAKKI ÇAVDAR
- Software defined implementation of cyber attack detection and prevention
Siber saldırı tespit etme ve önleme yazılım uygulaması
MERT CAN KILIÇ
Yüksek Lisans
İngilizce
2017
Savunma ve Savunma TeknolojileriYaşar ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
YRD. DOÇ. DR. İBRAHİM ZİNCİR
- Manipulation of visually recognized objects using deep learning
Görsel tanınan nesnelerin derin öğrenme kullanarak hareket ettirilmesi
ERTUĞRUL BAYRAKTAR
Doktora
İngilizce
2018
Mekatronik Mühendisliğiİstanbul Teknik ÜniversitesiMekatronik Mühendisliği Ana Bilim Dalı
DOÇ. DR. PINAR BOYRAZ
- Performance evaluation of lightweight cryptographicalgorithms for internet of things security
Nesnelerin ınterneti güvenliği için hafif kriptoalgoritmalarının performans değerlendirmesi
SELAHATTİN POLAT
Yüksek Lisans
İngilizce
2019
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOrta Doğu Teknik ÜniversitesiSiber Güvenlik Ana Bilim Dalı
PROF. DR. NAZİFE BAYKAL
DOÇ. DR. TOLGA YALÇIN
- Instruction extension of RV32i and GCC back end for ascon lightweight cryptography algortihm
RISC-V komut seti mimarsi ve GNU derleyici koleksiyonunun ASCON şifreleme algoritması için genişletilmesi
ÖZLEM ALTINAY
Yüksek Lisans
İngilizce
2021
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiElektronik ve Haberleşme Mühendisliği Ana Bilim Dalı
PROF. DR. SIDDIKA BERNA ÖRS YALÇIN