5G ağlarında güvenlik servisleri yönetiminin adli bilişim bakış açısıyla incelenmesi ve bir adli bilişim sistemi önerisi
Investigation of security services management in 5G networks from the perspective of forensic information and a proposal for a forensic system
- Tez No: 830314
- Danışmanlar: DOÇ. DR. MEHMET DEMİRCİ
- Tez Türü: Doktora
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Elektrik ve Elektronik Mühendisliği, Computer Engineering and Computer Science and Control, Electrical and Electronics Engineering
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2023
- Dil: Türkçe
- Üniversite: Gazi Üniversitesi
- Enstitü: Bilişim Enstitüsü
- Ana Bilim Dalı: Adli Bilişim Ana Bilim Dalı
- Bilim Dalı: Adli Bilişim Bilim Dalı
- Sayfa Sayısı: 169
Özet
İnternet erişimi olan cihazların düşük gecikme, yüksek hız ve bant genişliği gibi gereksinimlerinin karşılanabilmesi yeni nesil haberleşme teknolojisi olan 5G ile mümkün olacaktır. Akıllı sağlık, akıllı şehir, insansız hava araçları yönetimi gibi uygulamalarda da kullanılan 5G teknolojisi anten ve frekans yapılarındaki yeniliklerle yüksek sayılarda bağlantıyı destekleyebilecek bir kablosuz haberleşme mimarisi ve ağ yapısı üzerine tasarlanmıştır. 5G ağlarındaki karmaşık yapının yönetimi, hız ve gecikme gibi gereksinimlerin karşılanabilmesi yazılım tanımlı ağların (Software-Defined Network, SDN) kullanımıyla mümkündür. Ağ adli bilişimi kapsamında mevzuata uyumlu standart bir sürecin bulunmaması çalışmaların zor olmasına sebep olmakta ve güvenilirliğini azaltmaktadır. Artan internet kullanımının 5G ağlarında güvenlik ve adli bilişim süreçlerini mevcut duruma göre daha zor kılacağı düşünülmektedir. Bu tezde mevzuata ve uluslararası standartlara uyumlu bir ağ adli bilişim süreci ve SDN tabanlı 5G ağlarına uyumlu bir ağ adli bilişim sistemi geliştirilmesi amaçlanmaktadır. 5G ve SDN alanında yapılan adli bilişim çalışmaları yetersiz olduğundan tezde öncelikle teknik durumun tespitinin gerçekleştirilmesi amacıyla güvenlik olaylarına karşı farklı kontrolcülerin adli bilişim yetenekleri deneylerle incelenmiştir. Farklı kontrolcü kullanımlarında adli bilişim açısından farklı sonuçlar alındığından standart bir sürecin gerekliliği ispatlanmıştır. Ardından mevzuat ve uluslararası uygulamalar ağ adli bilişimi odağında incelenerek literatürde ilk defa mevzuat uyumlu bir ağ adli bilişim süreci oluşturulmuştur. Ardından bu sürecin otomatik işlemesi için bir ağ adli bilişim sistemi geliştirilmiştir. Gerçek internet erişim verisi kullanılarak test edilen sistemin mevzuatta belirlenen kayıt gereksinimlerini, akan trafiğin sadece %0,87'si boyutundaki bir dosya ile kayıt altına alabildiği görülmüştür. Sistem kayıtların özetleme, şifreleme, elektronik imzalama, yedekleme ve süresi dolan kayıtları yok etme işlemlerini de başarıyla gerçekleştirmektedir. Sistem ayrıca zararlı hedefleri engelleme, saldırılara karşı uyarı üretme ve uluslararası veri sızıntılarını tespit etme yeteneklerine de sahiptir. Geliştirilen sistem SDN tabanlı 5G ağlarında adli bilişim hazırlık düzeyini artırmakta, kişisel verilerin korunmasına katkı sağlamakta, cezai yaptırımların önüne geçmekte, sistem güvenliğini artırmakta ve sınır ötesi adli bilişim çalışmalarına imkân tanımaktadır.
Özet (Çeviri)
Meeting the needs of devices with internet access such as low latency, high speed and bandwidth will be possible with 5G, which is a new generation communication technology. 5G technology, which is also used in applications such as smart health, smart city, and unmanned aerial vehicle management, is designed on a wireless communication architecture and network structure that can support high numbers of connections with innovations in antenna and frequency structures. The management of the complex structure in 5G networks and meeting the requirements such as speed and delay are possible with the use of software-defined networks (SDN). The absence of a standard process in compliance with the legislation within the scope of network forensics makes the studies difficult and reduces its reliability. It is thought that increasing internet usage will make security and forensic processes in 5G networks more difficult than the current situation. In this thesis, it is aimed to develop a network forensics process in compliance with the legislation and international standards and a network forensics system compatible with SDN-based 5G networks. Since the forensic studies in the field of 5G and SDN are insufficient, the forensic capabilities of different controllers against security incidents were examined with experiments in order to determine the technical situation in the thesis. Since different results are obtained in terms of forensic computing in different controller usage, the necessity of a standard process has been proven. Afterwards, legislation and international applications were examined with the focus of network forensics, and for the first time in the literature, a network forensic process compatible with the legislation was created. A network forensics system was then developed to automate this process. The system was able to record the log requirements determined in the legislation with a file size of only 0.87% of the flowing real internet traffic. The system also successfully performs the hashing, encryption, electronic signature, back-up and wiping of expired records. The system also has the capabilities to block malicious targets, generate alerts for attacks, and detect international data leaks. The developed system improves the forensic readiness in SDN-based 5G networks, contributes to the protection of personal data, prevents criminal sanctions, and enables cross-border forensic studies.
Benzer Tezler
- Secure and coordinated beamforming in 5G and beyond systems using deep neural networks
5G ve ötesi sistemlerde derin sinir ağları kullanarak güvenli ve koordineli hüzmeleme
UTKU ÖZMAT
Doktora
İngilizce
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilişim Uygulamaları Ana Bilim Dalı
DR. ÖĞR. ÜYESİ MEHMET AKİF YAZICI
DR. ÖĞR. ÜYESİ MEHMET FATİH DEMİRKOL
- Ultra yoğun ağlarda güvenli geçiş yönetimi
Secure handover managment in ultra dense network
YERDOS AMİRBEKOV
Yüksek Lisans
Türkçe
2023
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolMilli Savunma ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ ELİF BOZKAYA
- Implementing big data techniques in 5g mobile networks
5g mobil ağlarda büyük veri tekniklerinin uygulanması
MAHMOUD AHMED MOHAMED ERRAMAH
Yüksek Lisans
İngilizce
2021
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolAltınbaş ÜniversitesiElektrik ve Bilgisayar Mühendisliği Ana Bilim Dalı
Prof. Dr. OĞUZ BAYAT
- Cellular network based resources allocation using machine learning approaches
Başlık çevirisi yok
BANDAR ABDULABBAS ALMANKOSHI
Yüksek Lisans
İngilizce
2022
Elektrik ve Elektronik MühendisliğiAltınbaş ÜniversitesiElektrik ve Bilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ ABDULLAHİ ABDU IBRAHIM
- Protecting IMSI from fake base stations exploitations and spoofers impersonations in 5G and beyond cellular networks
IMSI'yi sahte baz istasyonlarından korunmalardan ve 5G'de ve hücre ağların ötesindeki sahte taklitlerden koruma
HAMZA ALI
Yüksek Lisans
İngilizce
2022
Mühendislik BilimleriAntalya Bilim ÜniversitesiElektrik ve Bilgisayar Mühendisliği Ana Bilim Dalı
ASSIST. ASSOC. DR. JEHAD MAHMOUD AMIN HAMAMREH