Design and performanceevalution of the nested certification scheme and its application in public key infrastructures
İçiçe sertifikasyon düzeninin ve açık anahtar altyapılarındaki uygulamalarının tasarımı ve başarım değerlendirilmesi
- Tez No: 82947
- Danışmanlar: PROF. DR. M. UFUK ÇAĞLAYAN
- Tez Türü: Doktora
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 1999
- Dil: İngilizce
- Üniversite: Boğaziçi Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 178
Özet
ÖZET Sayısal sertifikalar, klasik sertifikasyon sistemlerinde açık anahtarları onaylamak için kullanılmaktadırlar. Bu tezde, içice sertifikasyon isimli yeni bir sertifikasyon modeli önerilmiştir. Basit bir deyişle, içice sertifika, başka bir sertifikayı onaylayan sertifika olarak tanımlanabilir. İçice sertifikasyon modeli, konu sertifika doğrulama isimli yeni bir sertifika doğrulama yöntemini de ortaya çıkarmıştır. İçice sertifikalar, Açık Anahtar Altyapıları 'nda (PKI) klasik sertifikalar ile birlikte kullanılabilirler. İçice sertifika tabanlı PKI (NPKI) denen bu şekildeki bir PKI da bu tezde önerilmiştir. Bunlardan başka olarak bu tezde, konu sertifika doğrulama ve NPKI'da sertifika yolu doğrulamanın, klasik şifreleme tabanlı sertifika ve sertifika yolu doğrulama yöntemleri ile aym güvenceye sahip olduğu gösterilmiştir. İçice sertifikalar, klasik sertifikalardan daha az garanti verirler ve onları üretmek için hiçbir güven varsayımında bulunmaya gerek yoktur. Bu şekilde, NPKI 'daki sertifika üreticileri ve doğrulayıcıları daha esnek olurlar. Bu tezde, içice sertifikasyon ek yükü ve verim artışım gösterebilmek için analitik ve benzetimsel başarım analizleri de yapılmıştır. Bu analizler, konu sertifika doğrulama yönteminin ve NPKI'da içice sertifika kullanımının, şifreleme tabanlı sertifika ve sertifika yolu doğrulama yöntemlerine göre doğrulama zamanını önemli derecede iyileştirdiğini göstermiştir. İçice sertifikasyonun mecbur tutulduğu durumlarda, fazla sayıda içice sertifika üretiminin getirdiği ek yük, NPKI'daki içice sertifikasyonun dezavantajıdır. Ancak, bu ek yük, hızlı bir şekilde doğrulanabilen sertifika yollan elde edebilmek için kabul edilebilir bir ek yüktür.
Özet (Çeviri)
IV ABSTRACT Digital certificates are employed in existing classical certification systems to certify the public keys of the users. In this thesis, a new certification scheme, which is called nested certification, is proposed. In simple terms, a nested certificate is defined as a certificate to certify another certificate. The nested certification scheme brings out a new certificate verification method, called subject certificate verification. Nested certificates can be used together with classical certificates in the Public Key Infrastructures (PKIs). Such a PKI, which is called Nested certificate based PKI (NPKI), is proposed in this thesis also. Moreover, it is shown in this thesis that subject certificate verification and the verification of certificate paths in NPKI have the same confidence as the classical cryptographic certificate and certificate path verification methods. Nested certificates give less assurance than the classical certificates and no trust assumptions are necessary to issue them. In this wav, the certificate issuers and verifiers of NPKI become more flexible. In this thesis, analytical and simulation based performance analyses are also carried out, in order to show the nested certification overhead and the efficiency improvement in certificate and certificate path verification. These analyses show that the subject certificate verification method and the usage of nested certificates in NPKI significantly improve the verification times as compared to cryptographic certificate and certificate path verification methods. The disadvantage of nested certification in NPKI is the overhead of a large number of nested certificate issuances, for the cases where nested certification is enforced. However, this overhead is acceptable in order to have quickly verifiable certificate paths.
Benzer Tezler
- Investi̇gati̇on of the performance of PV motor pumps for i̇rri̇gati̇on system.
Sulama sistemlerinde kullanılan FV motorlu pompaların performansının incelenmesi.
HASSAN SOULEYMAN
Yüksek Lisans
İngilizce
2018
Elektrik ve Elektronik MühendisliğiEge ÜniversitesiElektrik-Elektronik Mühendisliği Ana Bilim Dalı
PROF. DR. ERKAN MEŞE
- Toplu konut yerleşmelerinin güneş ışınımı kazancı açısından değerlendirilmesi
Performance evalution of mass housing settlements in terms of solar radiation gain
FADİME YALÇINKAYA ÇALIŞKAN
Yüksek Lisans
Türkçe
2011
Enerjiİstanbul Teknik ÜniversitesiMimarlık Ana Bilim Dalı
YRD. DOÇ. DR. GÜLTEN MANİOĞLU
ÖĞR. GÖR. ŞULE FİLİZ AKŞİT
- Beyaz eşya uygulamaları için alüminyum sargılı fırçasız doğru akım motoru tasarımı
Design of brushless direct current motor with aluminum wire for white goods applications
SAMET GELME
Yüksek Lisans
Türkçe
2022
Elektrik ve Elektronik MühendisliğiYıldız Teknik ÜniversitesiElektrik Mühendisliği Ana Bilim Dalı
DOÇ. DR. SELİN ÖZÇIRA ÖZKILIÇ
- DBYBHY-07 ve ASCE 41-06'da tanımlanan doğrusal olmayan performans değerlendirme yöntemlerinin karşılaştırılması
Comparison of non-linear performance assessment methods identified at Turkish earthquake code-07 and ASCE 41-06
MEHMET SÖNMEZ
Yüksek Lisans
Türkçe
2012
Deprem Mühendisliğiİstanbul Teknik Üniversitesiİnşaat Mühendisliği Ana Bilim Dalı
DOÇ. DR. KONURALP GİRGİN
- Design and implementation of a plug-in framework for distributed object technologies
Dağıtık nesne teknolojileri için plug-in altyapısı tasarım ve gerçeklenmesi
KORAY KADIOĞLU
Yüksek Lisans
İngilizce
2006
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOrta Doğu Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ.DR. ALİ DOĞRU