Çoklu yayın ağlarının güvenliğine yönelik uygulama ve protokollerin geliştirilmesi
Development of applicatioins and protocols for the security of multicast networks
- Tez No: 842284
- Danışmanlar: PROF. DR. MUSTAFA ALKAN, DOÇ. DR. İBRAHİM ALPER DOĞRU
- Tez Türü: Doktora
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2023
- Dil: Türkçe
- Üniversite: Gazi Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgi Güvenliği Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 124
Özet
Siber tehditlerin artan karmaşıklığına bağlı olarak modern ağ güvenliği yaklaşımları da her geçen gün gelişmektedir. Bu doktora tezi, çağdaş iletişim alanında önemli ancak savunmasız bir bileşen olan çoklu yayın ağlarının siber dayanıklılığını güçlendirmeyi amaçlayan çok yönlü bir araştırmayı kapsamaktadır. Çalışmada birbiriyle bağlantılı üç farklı çalışma üzerinden çoklu yayın ağlarında saldırıların tespit edilmesi/önlenmesine odaklanılmaktadır. Araştırma ile öncelikle çevrebirim siber güvenlik çözümlerinin, çoklu yayın ağ altyapılarının siber dayanıklılığını artırmak için nasıl kullanılabileceği ortaya konmaktadır. İlk bölümde elde edilen sonuçlardan yola çıkılarak çoklu yayın ağları içinde Yeni Nesil Güvenlik Duvarlarının (NGFW'ler) kullanımı derinlemesine incelenmektedir. NGFW'lerin çoklu yayın ortamlarına sorunsuz bir şekilde entegre olurken aynı zamanda tehditleri engelleme yeteneğini titizlikle değerlendirmek amacıyla literatür için öncü bir test çerçevesi önerilmektedir. Tanınmış NGFW çözümlerinin önerilen ortamda test edilmesiyle, NGFW'lerin çoklu yayın ağlarında kullanımının hem güçlü yönleri hem de sınırlamaları ortaya konmaktadır. Bu bölümde elde edilen sonuçlar ışığında NGFW'lerin topolojiye nasıl entegre edilebileceği, tehdit önleme performanslarının nasıl test edilebileceği ile ilgili sorulara cevaplar bulunmakta ve aynı zamanda IP çoklu yayın ağına özel saldırıların NGFW'ler tarafından tespit edilemediği sonucuna varılmaktadır. Literatürde boşluğu açıkça görülen bu boşluğun doldurulması amacıyla çoklu yayın ortamına özgü saldırıları içeren bir veri setinin oluşturulması ve oluşturulan veri setinin alanda yapılacak makine öğrenmesi temelli çalışmaların bir başlangıcı olması amacıyla GNS3 üzerine kurulmuş bir ağ emülasyon ortamı oluşturulmuştur. Oluşturulan veri seti ile makine öğrenmesi temelli saldırı tespit sistemleri geliştirilmesi için umut verici bir yol aydınlatılmaktadır. Sonuç olarak bu tez araştırmayı, deneyi ve yeniliği birleştirerek yalnızca çoklu yayın ağ güvenliğinin anlaşılmasına değil, aynı zamanda bu karmaşık iletişim ağlarını korumaya yönelik mevcut araçların cephaneliğine de katkıda bulunmaktadır.
Özet (Çeviri)
Modern network security approaches continue to evolve in proportion to the increasing sophistication of cyber threats. This thesis covers multifaceted research aimed at strengthening the cyber resilience of multicast networks, an important but vulnerable component in contemporary communications. The study focuses on the detection/prevention of attacks in multicast networks through three different interconnected studies. The study primarily explores how perimeter cybersecurity solutions can be used to increase the cyber resilience of multicast network infrastructures. Based on the results obtained in this study, the use of Next Generation Firewalls (NGFWs) in multicast networks is examined in depth. A leading testing framework is proposed for the literature to rigorously assess the ability of NGFWs to seamlessly integrate into multicast environments while simultaneously blocking threats. Testing well-known NGFW solutions in the proposed environment demonstrates both the strengths and limitations of the use of NGFWs in multicast networks. In the light of the results obtained in this section, there are answers to the questions about how NGFWs can be integrated into the topology, how to test their threat prevention performance, and finally, it is concluded that NGFWs cannot detect IP multicast network specific attacks. In order to fill this gap, which is clearly seen in the literature, a network emulation environment built on GNS3 is created in order to create a data set containing attacks specific to the multimedia environment and to make the created data set a prelude to the machine learning-based studies to be carried out in the field. The dataset produces illuminates a promising way of machine learning basede attack detection mechanisms. In conclusion, this thesis combines research, experimentation, and innovation to contribute not only to the understanding of multicast network security, but also to the arsenal of existing tools for protecting these complex communication networks.
Benzer Tezler
- Index modulation based designs, error performance and physical layer security analyses for unmanned aerial vehicle networks
İnsansız hava aracı ağları için indis modülasyonu tabanlı tasarımlar, hata performansı ve fiziksel katman güvenlik analizleri
AYŞE BETÜL BÜYÜKŞAR
Doktora
İngilizce
2024
Elektrik ve Elektronik Mühendisliğiİstanbul Teknik ÜniversitesiElektronik-Haberleşme Eğitimi Ana Bilim Dalı
PROF. DR. İBRAHİM ALTUNBAŞ
- Bilgisayar ve internet destekli uzaktan eğitim programlarının tasarım, geliştirme ve değerlendirme aşamaları (SUZEP örneği)
Design, development and evaluating stages of computer and internet supported distance education program (on the model of SUZEP)
BİROL GÜLNAR
Yüksek Lisans
Türkçe
2003
Radyo-TelevizyonSelçuk ÜniversitesiRadyo Televizyon Ana Bilim Dalı
PROF.DR. AHMET HALUK YÜKSEL
- Uçan tasarsız ağlara (Fanet) yönelik yönlendirme saldırılarının analizi ve tespiti
Analysis and detection of routing attacks on flying ad hoc networks
ÖZLEM CEVİZ
Yüksek Lisans
Türkçe
2022
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSivas Bilim ve Teknoloji ÜniversitesiSavunma Teknolojileri Ana Bilim Dalı
DOÇ. DR. SEVİL ŞEN AKAGÜNDÜZ
- Learning weights of losses on multiscale in crowd counting
Kalabalık sayımında çoklu ölçek kayıplarının ağırlılarının öğrenilmesi
DERYA UYSAL
Yüksek Lisans
İngilizce
2023
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. ULUĞ BAYAZIT
- Cooperative vehicular communication systems with physical layer security and noma techniques
Fiziksel katman güvenliği ve noma teknikleri ile işbirliklikli araçlar arası iletişim sistemleri
SEMİHA KOŞU
Yüksek Lisans
İngilizce
2021
Elektrik ve Elektronik Mühendisliğiİstanbul Teknik Üniversitesiİletişim Sistemleri Ana Bilim Dalı
PROF. DR. LÜTFİYE DURAK ATA
DR. SERDAR ÖZGÜR ATA