Geri Dön

5G ağlarında güvenlik servisleri yönetiminin adli bilişim bakış açısıyla incelenmesi ve bir adli bilişim sistemi önerisi

Investigation of security services management in 5G networks from the perspective of forensic information and a proposal for a forensic system

  1. Tez No: 830314
  2. Yazar: ALTUĞ ÇİL
  3. Danışmanlar: DOÇ. DR. MEHMET DEMİRCİ
  4. Tez Türü: Doktora
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Elektrik ve Elektronik Mühendisliği, Computer Engineering and Computer Science and Control, Electrical and Electronics Engineering
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2023
  8. Dil: Türkçe
  9. Üniversite: Gazi Üniversitesi
  10. Enstitü: Bilişim Enstitüsü
  11. Ana Bilim Dalı: Adli Bilişim Ana Bilim Dalı
  12. Bilim Dalı: Adli Bilişim Bilim Dalı
  13. Sayfa Sayısı: 169

Özet

İnternet erişimi olan cihazların düşük gecikme, yüksek hız ve bant genişliği gibi gereksinimlerinin karşılanabilmesi yeni nesil haberleşme teknolojisi olan 5G ile mümkün olacaktır. Akıllı sağlık, akıllı şehir, insansız hava araçları yönetimi gibi uygulamalarda da kullanılan 5G teknolojisi anten ve frekans yapılarındaki yeniliklerle yüksek sayılarda bağlantıyı destekleyebilecek bir kablosuz haberleşme mimarisi ve ağ yapısı üzerine tasarlanmıştır. 5G ağlarındaki karmaşık yapının yönetimi, hız ve gecikme gibi gereksinimlerin karşılanabilmesi yazılım tanımlı ağların (Software-Defined Network, SDN) kullanımıyla mümkündür. Ağ adli bilişimi kapsamında mevzuata uyumlu standart bir sürecin bulunmaması çalışmaların zor olmasına sebep olmakta ve güvenilirliğini azaltmaktadır. Artan internet kullanımının 5G ağlarında güvenlik ve adli bilişim süreçlerini mevcut duruma göre daha zor kılacağı düşünülmektedir. Bu tezde mevzuata ve uluslararası standartlara uyumlu bir ağ adli bilişim süreci ve SDN tabanlı 5G ağlarına uyumlu bir ağ adli bilişim sistemi geliştirilmesi amaçlanmaktadır. 5G ve SDN alanında yapılan adli bilişim çalışmaları yetersiz olduğundan tezde öncelikle teknik durumun tespitinin gerçekleştirilmesi amacıyla güvenlik olaylarına karşı farklı kontrolcülerin adli bilişim yetenekleri deneylerle incelenmiştir. Farklı kontrolcü kullanımlarında adli bilişim açısından farklı sonuçlar alındığından standart bir sürecin gerekliliği ispatlanmıştır. Ardından mevzuat ve uluslararası uygulamalar ağ adli bilişimi odağında incelenerek literatürde ilk defa mevzuat uyumlu bir ağ adli bilişim süreci oluşturulmuştur. Ardından bu sürecin otomatik işlemesi için bir ağ adli bilişim sistemi geliştirilmiştir. Gerçek internet erişim verisi kullanılarak test edilen sistemin mevzuatta belirlenen kayıt gereksinimlerini, akan trafiğin sadece %0,87'si boyutundaki bir dosya ile kayıt altına alabildiği görülmüştür. Sistem kayıtların özetleme, şifreleme, elektronik imzalama, yedekleme ve süresi dolan kayıtları yok etme işlemlerini de başarıyla gerçekleştirmektedir. Sistem ayrıca zararlı hedefleri engelleme, saldırılara karşı uyarı üretme ve uluslararası veri sızıntılarını tespit etme yeteneklerine de sahiptir. Geliştirilen sistem SDN tabanlı 5G ağlarında adli bilişim hazırlık düzeyini artırmakta, kişisel verilerin korunmasına katkı sağlamakta, cezai yaptırımların önüne geçmekte, sistem güvenliğini artırmakta ve sınır ötesi adli bilişim çalışmalarına imkân tanımaktadır.

Özet (Çeviri)

Meeting the needs of devices with internet access such as low latency, high speed and bandwidth will be possible with 5G, which is a new generation communication technology. 5G technology, which is also used in applications such as smart health, smart city, and unmanned aerial vehicle management, is designed on a wireless communication architecture and network structure that can support high numbers of connections with innovations in antenna and frequency structures. The management of the complex structure in 5G networks and meeting the requirements such as speed and delay are possible with the use of software-defined networks (SDN). The absence of a standard process in compliance with the legislation within the scope of network forensics makes the studies difficult and reduces its reliability. It is thought that increasing internet usage will make security and forensic processes in 5G networks more difficult than the current situation. In this thesis, it is aimed to develop a network forensics process in compliance with the legislation and international standards and a network forensics system compatible with SDN-based 5G networks. Since the forensic studies in the field of 5G and SDN are insufficient, the forensic capabilities of different controllers against security incidents were examined with experiments in order to determine the technical situation in the thesis. Since different results are obtained in terms of forensic computing in different controller usage, the necessity of a standard process has been proven. Afterwards, legislation and international applications were examined with the focus of network forensics, and for the first time in the literature, a network forensic process compatible with the legislation was created. A network forensics system was then developed to automate this process. The system was able to record the log requirements determined in the legislation with a file size of only 0.87% of the flowing real internet traffic. The system also successfully performs the hashing, encryption, electronic signature, back-up and wiping of expired records. The system also has the capabilities to block malicious targets, generate alerts for attacks, and detect international data leaks. The developed system improves the forensic readiness in SDN-based 5G networks, contributes to the protection of personal data, prevents criminal sanctions, and enables cross-border forensic studies.

Benzer Tezler

  1. Secure and coordinated beamforming in 5G and beyond systems using deep neural networks

    5G ve ötesi sistemlerde derin sinir ağları kullanarak güvenli ve koordineli hüzmeleme

    UTKU ÖZMAT

    Doktora

    İngilizce

    İngilizce

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilişim Uygulamaları Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ MEHMET AKİF YAZICI

    DR. ÖĞR. ÜYESİ MEHMET FATİH DEMİRKOL

  2. Ultra yoğun ağlarda güvenli geçiş yönetimi

    Secure handover managment in ultra dense network

    YERDOS AMİRBEKOV

    Yüksek Lisans

    Türkçe

    Türkçe

    2023

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolMilli Savunma Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ ELİF BOZKAYA

  3. Implementing big data techniques in 5g mobile networks

    5g mobil ağlarda büyük veri tekniklerinin uygulanması

    MAHMOUD AHMED MOHAMED ERRAMAH

    Yüksek Lisans

    İngilizce

    İngilizce

    2021

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolAltınbaş Üniversitesi

    Elektrik ve Bilgisayar Mühendisliği Ana Bilim Dalı

    Prof. Dr. OĞUZ BAYAT

  4. Cellular network based resources allocation using machine learning approaches

    Başlık çevirisi yok

    BANDAR ABDULABBAS ALMANKOSHI

    Yüksek Lisans

    İngilizce

    İngilizce

    2022

    Elektrik ve Elektronik MühendisliğiAltınbaş Üniversitesi

    Elektrik ve Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ ABDULLAHİ ABDU IBRAHIM

  5. Protecting IMSI from fake base stations exploitations and spoofers impersonations in 5G and beyond cellular networks

    IMSI'yi sahte baz istasyonlarından korunmalardan ve 5G'de ve hücre ağların ötesindeki sahte taklitlerden koruma

    HAMZA ALI

    Yüksek Lisans

    İngilizce

    İngilizce

    2022

    Mühendislik BilimleriAntalya Bilim Üniversitesi

    Elektrik ve Bilgisayar Mühendisliği Ana Bilim Dalı

    ASSIST. ASSOC. DR. JEHAD MAHMOUD AMIN HAMAMREH