Kuantum sonrası güvenli anahtar uzlaşma şemalarının mobil ortam gerçeklemeleri ve uçtan-uca şifreli anlık mesajlaşma uygulaması
Mobile implementations of post-quantum secure key agreement schemes and end-to-end encrypted instant messaging application
- Tez No: 844884
- Danışmanlar: PROF. DR. SEDAT AKLEYLEK
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2024
- Dil: Türkçe
- Üniversite: Ondokuz Mayıs Üniversitesi
- Enstitü: Lisansüstü Eğitim Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: 87
Özet
1994 yılında Shor tarafından önerilen algoritma, kuantum bilgisayarlar varlığında günümüzdeki açık anahtarlı kriptosistemlerin güvenliğini tehdit etmektedir. Bu kapsamda gerçekleştirilen en önemli adımlardan biri kuantum sonrası güvenli açık anahtarlı kriptosistemlerin standartlaştırılması amacıyla anahtar paketleme mekanizmaları (key encapsulation mechanism, KEM) ve dijital imzalama şemaları için Ulusal Standartlar ve Teknoloji Enstitüsü (National Institute of Standards and Technology, NIST) tarafından 2016 yılında başlatılan süreçtir. 5 Temmuz 2022'de tamamlanan bu süreçte kuantum sonrası dünyada standart olarak kullanılabilecek algoritmalar duyurulmuştur. Ancak, açık anahtarlı kriptosistem ailesinden olan parola doğrulamalı anahtar değişim (password authenticated key exchange, PAKE) şemalarının kuantum sonrası güvenliğinin sağlanması için bir süreç bulunmamaktadır. Bu nedenle kuantum sonrası dünya için güvenli PAKE şemalarının tasarlanması literatürde yer alan problemlerden biridir. KEM şemaları SSL, TSL gibi iletişim protokollerinde kullanılmasının yanı sıra günümüzde yaygın olarak kullanılan mobil cihazların güvenliğini sağlamak için de tercih edilmektedir. Ancak bu şemaların günümüzde mobil cihazlar özelinde uyumlu versiyonları bulunmamaktadır. Bu tez kapsamında NIST tarafından standart olarak duyurulan KYBER ve üçüncü tur kafes-tabanlı algoritmalardan SABER ve NTRU KEM şemalarının Android cihazlara uyumlu bir kütüphane oluşturulması sağlanmıştır. Kütüphanenin genişletilmesi amacıyla literatürde önerilen KYBER ve SABER KEM şemalarının PAKE versiyonlarına ait uygulamalar elde edilmiştir. Bu kütüphane ile kuantum sonrası güvenli haberleşme ihtiyacına çözüm önerisi sunabilmek için uçtan-uca şifreli anlık mesajlaşma uygulaması geliştirilmiştir. Uygulamaların yazılım sürecinde Android Studio Bumblebee 2021.1.1 geliştirme aracı ve Java ortamı kullanılmıştır. Uygulama, kimlik doğrulama, gerçek zamanlı veritabanı ve depolama gibi ihtiyaç duyduğu temel özellikler Google'ın Firebase platformu üzerinden sağlanmaktadır. Geliştirilen uygulamanın performans değerlendirilmesini gerçekleştirmek için kodlar 1000 kez çalıştırılarak medyan ve ortalama çalışma süreleri, bellek ve CPU kullanımlarına ilişkin veriler elde edilmiştir.
Özet (Çeviri)
The algorithm proposed by Shor in 1994 threatens the security of today's public key cryptosystems in the presence of quantum computers. One of the most important steps taken in this context is the process announced by the National Institute of Standards and Technology (NIST) in 2016 for key encapsulation mechanisms (KEM) and digital signature schemes in order to standardize post-quantum secure public key cryptosystems. In this standardization process, which was completed on July 5, 2022, algorithms that can be used as standards in the post-quantum world were announced. However, there is no process to ensure post-quantum security of password authenticated key exchange (PAKE) schemes, which are from the public key cryptosystem family. Therefore, designing secure PAKE schemes for the post-quantum world is one of the problems in the literature. In addition to being used in communication protocols such as SSL and TSL, KEM schemes are also preferred to ensure the security of mobile devices that are widely used today. However, these schemes do not have compatible versions specifically for mobile devices today. Within the scope of this thesis, a library compatible with Android devices has been created for KYBER, which is announced as a standard by NIST, and SABER and NTRU KEM schemes, which are the third round lattice-based algorithms. In order to expand the library, applications of the PAKE versions of the KYBER and SABER KEM schemes recommended in the literature were obtained. With this library, an end-to-end encrypted instant messaging application has been developed to offer a solution to the post-quantum secure communication need. Android Studio Bumblebee 2021.1.1 development tool and Java environment were used in the software process of the applications. The basic features the application needs, such as authentication, real-time database and storage, are provided through Google's Firebase platform. To evaluate the performance of the developed application, the codes were run 1000 times to obtain data on median and average running times, memory and CPU usage.
Benzer Tezler
- Post-quantum password authenticated key exchange schemes and their primitives for resource-constrained devices
Kuantum sonrası parola kimlik doğrulamalı anahtar değişim şemaları ve kaynak kısıtlı cihazlar için bunların bileşenleri
KÜBRA SEYHAN
Doktora
İngilizce
2024
Mühendislik BilimleriOndokuz Mayıs ÜniversitesiHesaplamalı Bilimler Ana Bilim Dalı
PROF. DR. SEDAT AKLEYLEK
- Implementation of post-quantum secure identification schemes
Kuantum sonrası güvenli kimlik doğrulama şemalarının uygulamaları
AZHAR MURZAEVA
Yüksek Lisans
İngilizce
2021
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOndokuz Mayıs ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. SEDAT AKLEYLEK
- Servis sağlayıcı ve SIM kart arasında kuantum sonrası güvenli haberleşme için yeni bir model
A new model for post quantum secure communication between service provider and SIM card
ENGİN KARACAN
Doktora
Türkçe
2023
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOndokuz Mayıs ÜniversitesiHesaplamalı Bilimler Ana Bilim Dalı
PROF. DR. SEDAT AKLEYLEK
- Gröbner basis attack on Stark-friendly symmetric-key primitives: JARVIS, MiMC and GMiMCerf
Stark dostu simetrik anahtar ilkellerine karşı Gröbner baz saldırısı: JARVIS, MiMC ve GMiMCerf
GİZEM KARA
Yüksek Lisans
İngilizce
2021
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOrta Doğu Teknik ÜniversitesiKriptografi Ana Bilim Dalı
DOÇ. DR. ALİ DOĞANAKSOY
DR. ÖĞR. ÜYESİ OĞUZ YAYLA
- Blokzincir teknolojisine dayalı, şifreleme ve steganografi teknikleri kullanılan, yüksek güvenlikli bilgi değişim algoritması
Highly secured information exchange algorithm using encryption and steganography techniques, based on blockchain technology
MUSTAFA TAKAOĞLU
Doktora
Türkçe
2022
Mühendislik Bilimleriİstanbul Aydın ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. NAIM MAHMOOD MUSLEH AJLOUNI
PROF. DR. ALİ GÜNEŞ