Geri Dön

Gerçek zamanlı kablosuz algılayıcı ağlarda saldırı tespit ve saldırı yanıt si̇stemlerinin tasarlanması

Design of intrusion detection and response systems on real-time wireless sensor networks

  1. Tez No: 812868
  2. Yazar: ÇAĞLAR OFLAZOGLU
  3. Danışmanlar: PROF. DR. BÜNYAMİN YILDIZ, DOÇ. DR. İPEK ABASIKELEŞ TURGUT
  4. Tez Türü: Doktora
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Elektrik ve Elektronik Mühendisliği, Computer Engineering and Computer Science and Control, Electrical and Electronics Engineering
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2023
  8. Dil: Türkçe
  9. Üniversite: Hatay Mustafa Kemal Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Enformatik Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: 70

Özet

Nesnelerin İnterneti (IoT) ekosisteminin önemli bir bileşeni olan Kablosuz Algılayıcı Ağ (KAA)'lar; dış ortamdan topladıkları veriyi bağımsız olarak işleyebilen ve kablosuz ortam aracılığı ile istenilen hedefe ulaştırabilen aygıtların oluşturduğu ağlardır. KAA'yı oluşturan aygıtların uygulama gereği çoğunlukla korunmasız şartlara sahip olan arazilere yerleştirilmesi, bu aygıtların çeşitli saldırılara karşı dayanıksız kalma riskini de artırmaktadır. Bununla birlikte, kısıtlı donanım özelliklerine ve düşük işlem kapasitesine sahip olan aygıtlar nedeniyle bu ağlarda karmaşık güvenlik algoritmaları kullanılamamaktadır. Bu tez çalışmasında, KAA'larda paket iletimini engellemeyi amaçlayan yönlendirme saldırılarına karşı kaynak kullanımını gözeten, komşu izleme tabanlı bir saldırı tespit ve yanıt sistemi geliştirilmiştir. Komşu izleme süreci için yönlendirme istatistikleri kullanmak yerine paketin içinde yer alan veri analiz edilmiştir. Ayrıca, MAC katmanında IEEE 802.15.4 protokolünde yapılan güncellemeler ile ek kontrol paketlerine ihtiyaç duymaksızın izleyici düğümlerin kapsama alanı dışında kalan paket trafiğini ve saldırıları tespit edebilmesi ve güvenli rotanın yeniden kurulması sağlanmıştır. Saldırgan olarak belirlenen düğümlerin engellenerek kara listeye alınması yerine yüksek ceza puanı uygulaması ile güvenli rota üzerinde tercih edilmemesi sağlanarak hem verinin hedefe sağlıklı bir rota üzerinden ulaşması garantilenmiş hem de gerçek zamanlı ortamın doğasından kaynaklanan olası hatalı tespite karşı düğüme yeniden aktif olma şansı tanınmıştır. Yönlendirme mimarisi olarak Toplama Ağacı Protokolü (CTP) kullanıldığı ve bileşen tabanlı olarak tasarlanan algoritmalar, gerçek zamanlı test ortamında denenmiştir. Farklı sayıda saldırgan düğümün yer aldığı ağlar için yapılan ölçümlerde farklı saldırı türleri, çeşitli saldırgan ve düğüm sayıları istatistikleri incelendiğinde %99'a varan paket iletim oranı elde edilmiştir.

Özet (Çeviri)

Wireless Sensor Networks (WSNs), which are an important component of the Internet of Things (IoT) ecosystem, consist of devices that can independently process the data they collect from the environment and deliver it to the desired destination through a wireless medium. Deploying WSN devices, which form the WSN, in unprotected environments with challenging conditions often increases the risk of these devices being vulnerable to various attacks. Additionally, due to the limited hardware capabilities and low processing capacity of these devices, complex security algorithms cannot be used in these networks. In this thesis study, a neighbor monitoring-based intrusion detection and response system that focuses on preserving resource utilization against routing attacks in WSNs has been developed. Instead of using routing statistics for neighbor monitoring, the data within the packet has been analyzed. Additionally, with the updates to the IEEE 802.15.4 protocol at the MAC layer, the monitor nodes are enabled to detect packet traffic and attacks outside their coverage area without the need for additional control packets, thus making it possible to re-establish a safe route. Instead of blocking and blacklisting identified malicious nodes, a high penalty point system is implemented to discourage their selection along the secure route, guaranteeing the healthy delivery of data to the destination while providing the chance for the node to become active again in case of potential false detection caused by the real-time nature of the environment. The Collect Tree Protocol (CTP) is used as the routing architecture, and the component-based algorithms are designed and tested in a real-time test environment. Measurements conducted for networks with different numbers of attacker nodes revealed packet delivery rates of up to 99% when considering different attack types, various attacker and node numbers, and their statistics.

Benzer Tezler

  1. Performance evaluations on the spatial reuse techniques of the next generation wlans

    Yeni nesil kablosuz yerel ağlarında spektral tekrar kullanım tekniklerinin değerlendirmesi

    ÖMER FARUK TOPAL

    Yüksek Lisans

    İngilizce

    İngilizce

    2019

    Elektrik ve Elektronik Mühendisliğiİstanbul Teknik Üniversitesi

    Elektronik ve Haberleşme Mühendisliği Ana Bilim Dalı

    PROF. DR. GÜNEŞ ZEYNEP KARABULUT KURT

  2. Energy-efficient routing for wireless sensor networks with a mobile sink

    Hareketli çıkış düğümlü kablosuz algılayıcı ağlar için enerji gözeten yönlendirme

    CAN TUNCA

    Yüksek Lisans

    İngilizce

    İngilizce

    2012

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBoğaziçi Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. CEM ERSOY

  3. Kablosuz algılayıcı ağlarda makine öğrenmeye dayalı enerji verimliliği ve güvenlik teknikleri

    Machine learning based energy efficiency and securitytechniques for wireless sensor networks

    ANEEQA MUMREZ

    Yüksek Lisans

    İngilizce

    İngilizce

    2021

    Elektrik ve Elektronik Mühendisliğiİstanbul Üniversitesi-Cerrahpaşa

    Elektrik-Elektronik Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ TARIK VELİ MUMCU

  4. Kablosuz algılayıcı ağlarda bulut bilişim ile servis kalitesinin artırılması

    Enhanced quality of service in wireless sensor networks using cloud computing

    BURCU ATEŞ

    Yüksek Lisans

    Türkçe

    Türkçe

    2015

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBeykent Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. DR. EDİZ ŞAYKOL

  5. Kablosuz algılayıcı ağlarda enerji korunumlu iletişim teknikleri

    Energy conservative communication techniques in wireless sensor networks

    TANER ÇEVİK

    Doktora

    Türkçe

    Türkçe

    2012

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. A. HALİM ZAİM