Geri Dön

Kriptografik işlem yapan ürünlerin common criteria (CC:2022 release-1) standardı açısından incelenmesi

An analysis of cryptographic operation products in the context of the common criteria (CC:2022 release-1) standard

  1. Tez No: 971372
  2. Yazar: MERT GÜLER
  3. Danışmanlar: DOÇ. SERDAR SÜER ERDEM
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Elektrik ve Elektronik Mühendisliği, Computer Engineering and Computer Science and Control, Electrical and Electronics Engineering
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2025
  8. Dil: Türkçe
  9. Üniversite: Gebze Teknik Üniversitesi
  10. Enstitü: Lisansüstü Eğitim Enstitüsü
  11. Ana Bilim Dalı: Elektronik Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Günümüzde bilgi güvenliği, bireylerin mahremiyetini korumanın ötesinde, kurumların operasyonel bütünlüğü ve devletlerin ulusal güvenliği için hayati bir öneme sahiptir. Bilgi sistemlerinin güvenilirliğini sağlamak ve güvenlik işlevlerinin doğruluğunu nesnel kriterlerle değerlendirebilmek amacıyla uluslararası kabul görmüş standartlara gereksinim duyulmaktadır. Bu bağlamda geliştirilen Common Criteria, bilgi teknolojisi ürün ve sistemlerinin güvenlik özelliklerini tanımlamak, doğrulamak ve belgelendirmek için kullanılan kapsamlı bir değerlendirme standardıdır. 1999 yılında uluslararası standart olarak kabul edilen Common Criteria, zaman içinde geçirdiği güncellemelerle günümüzde de bilgi güvenliği ürünlerinin değerlendirilmesinde etkin şekilde kullanılmaktadır. 2022 yılında yayımlanan Common Criteria Release-1 sürümü ise değerlendirme metodolojilerinde önemli yapısal değişiklikler ve modern güvenlik ihtiyaçlarına uyum sağlayan yeni yaklaşımlar içermektedir. Bu tez çalışmasında, Common Criteria standardının CC:2022 Release-1 versiyonunun genel yapısı detaylı olarak incelenmiş ve kriptografik işlem gerçekleştiren SoftHSM ürünü, algoritma doğrulama testleri kapsamında ATE aşamasında değerlendirilmiştir. SoftHSM üzerinde, PKCS#11 arayüzü kullanılarak Java programlama diliyle AES algoritmasının CTR modunda şifreleme ve şifre çözme işlemleri gerçekleştirilmiş, elde edilen sonuçlar analiz edilmiştir. Doğrulama sürecinin güvenilirliğini artırmak amacıyla FIPS onaylı Bouncy Castle kriptografi kütüphanesi referans olarak kullanılmıştır. Tez kapsamında yalnızca uygulama boyutu değil, aynı zamanda Common Criteria değerlendirme sürecinin yapısı da ele alınmış; Security Target dokümanının hazırlanmasından başlayarak, güvenlik hedeflerinin belirlenmesi, kullanıcı kılavuzu dokümanlarının incelenmesi, yaşam döngüsü süreçlerinin değerlendirilmesi, fonksiyonel testlerin gerçekleştirilmesi ve zafiyet analizlerinin yapılması gibi temel aşamaların varlığına ve işleyişine kapsamlı biçimde değinilmiştir. Elde edilen bulgular, yazılımsal HSM ürünlerinin değerlendirme süreçlerine uygulanabilirlik açısından önemli bir örnek teşkil etmekte ve kriptografik ürünlerin doğrulama, güvenilirlik ile sertifikasyon süreçlerine ilişkin farkındalığı artırmaktadır. Bu çalışma, bilgi güvenliği alanında standartlara dayalı ürün geliştirme pratiğine önemli katkılar sağlamaktadır.

Özet (Çeviri)

In contemporary society, information security is paramount for safeguarding individual privacy, maintaining the operational integrity of organizations, and ensuring national security. This necessitates the establishment of internationally recognized standards for the reliability of information systems and the objective evaluation of security functions. In this context, the Common Criteria serves as a comprehensive evaluation standard for defining, validating, and certifying the security features of information technology products and systems. Recognized as an international standard in 1999, the Common Criteria has undergone periodic updates and continues to be an essential tool in the evaluation of information security products. The Common Criteria Release-1 version, published in 2022, introduces significant structural changes in evaluation methodologies and new approaches to address contemporary security requirements. This thesis provides an in-depth examination of the overall structure of the Common Criteria standard CC:2022 Release-1 version, with a focus on the evaluation of the SoftHSM product during the ATE phase as part of algorithm validation tests. Encryption and decryption operations on SoftHSM were conducted using the AES algorithm in CTR mode via the PKCS#11 interface with the Java programming language, and the resulting data was analyzed. To enhance the reliability of the validation process, the FIPS-approved Bouncy Castle cryptography library was employed as a reference. The thesis not only addresses the implementation aspect but also scrutinizes the structure of the Common Criteria evaluation process, encompassing stages such as the preparation of the Security Target document, the definition of security objectives, the review of user guide documentation, the evaluation of lifecycle processes, the conduct of functional tests, and the performance of vulnerability analyses. These stages are comprehensively examined in terms of their existence and operation. The findings provide a significant example of the applicability of evaluation processes for software-based HSM products and enhance awareness of validation, reliability, and certification processes related to cryptographic products. This study makes substantial contributions to standard-based product development practices in the field of information security.

Benzer Tezler

  1. Development of application specific transport triggered processors for post-quantum cryptography algorithms

    Post-kuantum kriptografi algoritmaları için uygulamaya özel taşıma tetiklemeli işlemcilerin geliştirilmesi

    LATİF AKÇAY

    Doktora

    İngilizce

    İngilizce

    2022

    Elektrik ve Elektronik Mühendisliğiİstanbul Teknik Üniversitesi

    Elektronik ve Haberleşme Mühendisliği Ana Bilim Dalı

    PROF. DR. SIDDIKA BERNA ÖRS YALÇIN

  2. Işık yayan organik molekül temelli mikrokristallerin oluşum süreçlerinin incelenmesi ve fiziksel olarak klonlanamayan fonksiyon uygulamaları

    Investigation of the formation processes of light-emitting organic molecule-based microcrystals and applications in physically unclonable functions

    ALEYNA ÖZBAŞARAN

    Yüksek Lisans

    Türkçe

    Türkçe

    2025

    Mühendislik BilimleriErciyes Üniversitesi

    Malzeme Bilimi ve Mühendisliği Ana Bilim Dalı

    PROF. DR. MUSTAFA SERDAR ÖNSES

    PROF. DR. HAKAN USTA

  3. Bulut hesaplama için veri güvenlik sistemi tasarımı

    Data security system design for cloud computing

    EMRAH DÖNMEZ

    Yüksek Lisans

    Türkçe

    Türkçe

    2011

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSüleyman Demirel Üniversitesi

    Elektronik-Bilgisayar Eğitimi Ana Bilim Dalı

    PROF. DR. AKİF KUTLU

  4. Yeni nesil ödeme kaydedici cihazlar için tümleşik ve hibrit tsm modelinin geliştirilmesi

    Development of integrated and hybrid tsm model for the new generation cash registers

    HASAN HÜSEYİN SUBAŞI

    Yüksek Lisans

    Türkçe

    Türkçe

    2016

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolTobb Ekonomi ve Teknoloji Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. ALİ AYDIN SELÇUK

  5. A hierarchical key assignment scheme: A unified approach for scalability and efficiency, with a specialized implementation in cloud computing

    Hiyerarşik anahtar atama şeması: Ölçeklenebilirlik ve verimlilik için bütünleşik bir yaklaşım ve bulut bilişim için özelleştirilmiş bir gerçekleme

    İBRAHİM ÇELİKBİLEK

    Doktora

    İngilizce

    İngilizce

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Bilişim Uygulamaları Ana Bilim Dalı

    PROF. DR. ENVER ÖZDEMİR