Nesnelerin internetindeki donanımlar için yan kanal saldırılarına karşı siber güvenlik analizi
Cyber security analysis of side channel attacks for internet of things hardwares
- Tez No: 776132
- Danışmanlar: PROF. DR. FIRAT KAÇAR
- Tez Türü: Yüksek Lisans
- Konular: Elektrik ve Elektronik Mühendisliği, Electrical and Electronics Engineering
- Anahtar Kelimeler: Donanım, Nesnelerin interneti, Siber güvenlik, Equipment, Internet of things, Cyber security
- Yıl: 2022
- Dil: Türkçe
- Üniversite: İstanbul Üniversitesi-Cerrahpaşa
- Enstitü: Lisansüstü Eğitim Enstitüsü
- Ana Bilim Dalı: Elektrik-Elektronik Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Elektrik Elektronik Mühendisliği Bilim Dalı
- Sayfa Sayısı: Belirtilmemiş.
Özet
Nesnelerin interneti cihazları içerdiği bilgilere göre saldırganların hedefi olabilmekte, siber saldırılara maruz kalabilmektedir. Bu sebeple nesnelerin interneti cihazlarının güvenlik değerlendirmeleri yapılmalı ve bulunan açıklar için gereken önlemler alınmalıdır. Nesnelerin interneti cihazlarına yapılan güvenlik değerlendirmeleri sadece yazılım ve haberleşme tarafında değil donanım tarafında da yapılmalıdır. Cihaza ait yazılım donanım üzerinde işlem yapıp çalışmasından dolayı kritik bilgi içeren donanımlarda cihazın donanımı, cihaz içerisinde bulunan veriler ve yapılan işlemler hakkında dışarıya istemsiz şekilde bilgi sızdırabilmekte ve saldırganlar bu sızıntıları analiz ederek cihaz veya üretici hakkında kritik bilgilere erişebilmektedir. Şifreleme anahtarı, sistem parolası gibi kritik bilgiler içeren donanımların farklı yollardan dışarıya sızdırdığı bilgiler parola veya şifreleme anahtarı ile ilişkili olduğu durumda sızdırılan bilgiler kullanılarak sistem parolası veya şifreleme anahtarı elde edilebilir. Donanımların yaptığı istemsiz sızıntılar harcadığı güç, elektromanyetik yayılım, işlem süresi gibi farklı yollardan olabilir. Bu sızıntılara yönelik yan kanal saldırıları gerçekleştirilerek kritik bilgiler elde edilebilir. Yan kanal saldırıları tespit edilen sızıntıya ve analiz işlemine göre farklı şekillerde uygulanabilmektedir. Yapılan tez çalışmasında iki farklı donanım belirlenmiş ve donanımların farklı senaryolar karşısında içerisindeki bilgileri dışarıya sızdırma durumları yan kanal saldırıları ile değerlendirilmiştir. Hazırlanan senaryolarda donanımdaki bilgi sızıntıları işlem süresi ve harcanan güç olarak modellenmiştir. Bu sızıntıların değerlendirilmesi için zamanlama analizi ve basit güç analizi saldırıları denenmiştir. Yapılan deneylerde parolanın ve şifreleme anahtarının hangi senaryolarda güvende olduğu hangi senaryolarda ele geçirilebildiği sonuçları elde edilmiştir. Hazırlanan senaryolardan elde edilen sonuçlarla birlikte zamanlama analizi ve basit güç analizine dayanıklı sistem tasarımı konusuna katkı sağlamak amaçlanmıştır.
Özet (Çeviri)
Internet of Things devices can be targeted by attackers according to the information they contain and can be exposed to cyber-attacks. For this reason, security evaluations of Internet of Things devices should be made and necessary countermeasures should be taken for the vulnerabilities found. Security evaluations of Internet of Things devices should be made not only on the software and communication side but also on the hardware side. Since the software of the device operates on the hardware, in the hardware that contains critical information, the hardware of the device can unintentionally leak information about the data contained and operations performed within the device, and attackers can access critical information about the device or the manufacturer by analyzing these leaks. In cases where the information leaked by hardware containing critical information such as the encryption key and system password is related to the password or encryption key, the system password or encryption key can be obtained by using the leaked information. Unintentional leaks made by hardware can be in different ways such as power consumption, electromagnetic propagation, and execution time. Critical information can be obtained by performing side-channel attacks against these leaks. Side channel attacks can be applied in different ways depending on the leak detected and the analysis process. In this thesis, two different hardware devices were determined and their situation to leak information in different scenarios was evaluated with side-channel attacks. In the scenarios prepared, the information leaks in the hardware are modeled as processing time and power consumed. Timing analysis and simple power analysis attacks were tried to evaluate these leaks. In the experiments, the results were obtained in which scenarios the password and the encryption key were secure and in which scenarios they could be seized. With the results obtained from the prepared scenarios, it is aimed to contribute to the issue of system design resistant to timing analysis and simple power analysis.
Benzer Tezler
- Yahya Kemal'de bedii tefekkür unsurları: 1 Kendi Gök Kubbemiz'de duygu
Başlık çevirisi yok
MUSTAFA ÖZBALCI
Yüksek Lisans
Türkçe
1985
Türk Dili ve EdebiyatıGazi ÜniversitesiTürk Dili ve Edebiyatı Ana Bilim Dalı
DOÇ. DR. SADIK K. TURAL
- Le Non-naturalisme dans la Faute de I'Abbe Mouret d'Emile Zola
Başlık çevirisi yok
GÜRBÜZ SEZGİN
Yüksek Lisans
Fransızca
1986
Fransız Dili ve EdebiyatıCumhuriyet ÜniversitesiBatı Dilleri ve Edebiyatları Ana Bilim Dalı
YRD. DOÇ. DR. TUNA ERTEM
- Anaokulu-anasınıfı öğretmenlerinin program konusundaki bilgi yeterlikleri ve hizmet-içi eğitim kurslarının okulöncesi eğitim ve program bilgilerine katkıları
Başlık çevirisi yok
NURCAN AVCI
Yüksek Lisans
Türkçe
1987
Eğitim ve ÖğretimGazi ÜniversitesiÇocuk Gelişimi ve Eğitimi Ana Bilim Dalı
YRD. DOÇ. DR. NURGÜN ERSAN
- Ankara ilinde nazar ve nazarlıklar
Başlık çevirisi yok
H. FERİHA AKPINARLI
Yüksek Lisans
Türkçe
1987
Halk Bilimi (Folklor)Gazi ÜniversitesiEl Sanatları Ana Bilim Dalı
PROF. DR. FİRDEVS KAYA