Geri Dön

Tls protokollerinde post-kuantum kriptografi: Protokol güvenliğini artırma stratejileri

Post-quantum cryptography in tls: strategies for enhanced protocol security

  1. Tez No: 984857
  2. Yazar: TUĞBA ÖZCAN
  3. Danışmanlar: PROF. DR. MEHMET SERDAR GÜZEL
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2025
  8. Dil: Türkçe
  9. Üniversite: Ankara Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Bilgisayar Mühendisliği Bilim Dalı
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Kuantum bilgisayarların gelişmesi, günümüzde kullanılan açık anahtarlı kriptografik sistemlerin güvenliğini ciddi biçimde tehdit etmektedir. Bu nedenle, güvenli iletişim protokollerinin kuantum sonrası algoritmalarla güncellenmesi gerekmektedir. Bu tez, post-kuantum kriptografik (PQC) algoritmaların Transport Layer Security (TLS) 1.3 protokolüne entegrasyonunu ve bu entegrasyonun performans üzerindeki etkilerini incelemektedir. Çalışma kapsamında, TLS 1.3 protokolünde hem anahtar değişimi hem de sertifika tabanlı kimlik doğrulama senaryoları test edilmiştir. Klasik, hibrit ve saf PQC algoritmalarıyla yürütülen deneylerde farklı TLS 1.3 yapılandırmaları değerlendirilmiş ve her senaryo 1000 tekrar üzerinden ölçülmüştür. Ölçümler, el sıkışma süreleri, sertifika boyutları ve standart sapmalar dikkate alınarak karşılaştırmalı bir şekilde analiz edilmiştir. Elde edilen bulgular, PQC algoritmalarının TLS 1.3'e entegrasyonunun teknik açıdan mümkün ve uygulanabilir olduğunu göstermektedir. Ayrıca performans kayıplarının büyük ölçüde yönetilebilir seviyede kaldığı görülmüştür. Özellikle anahtar değişiminde ML-KEM ailesi, kimlik doğrulamada ise ML-DSA ve Falcon düşük gecikme süreleri ve istikrarlı performanslarıyla öne çıkmış; SPHINCS+ ise görece büyük imza boyutlarıyla ek gecikme süresine sahiptir. Hibrit yaklaşımlar ise klasik sistemlerle uyumluluğu koruyarak güvenli geçiş için alternatif sunmaktadır.

Özet (Çeviri)

The advent of quantum computers has the potential to compromise the security of contemporary public-key cryptographic systems. Consequently, the necessity to update secure communication protocols with post-quantum algorithms has become inevitable. The present thesis investigates the integration of post-quantum cryptographic (PQC) algorithms into the Transport Layer Security (TLS) 1.3 protocol, and examines the performance implications of this integration. In the context of this study, both key exchange and certificate-based authentication scenarios in TLS 1.3 were examined. Experiments were conducted utilising classical, hybrid, and pure PQC algorithms under various TLS 1.3 configurations, with each scenario evaluated across 1000 iterations. The analysis considered handshake latency, certificate sizes, and standard deviations in a comparative manner. The findings demonstrate that the integration of PQC algorithms into TLS 1.3 is both technically feasible and practically applicable. Furthermore, the performance overhead remains largely manageable. The ML-KEM family is particularly noteworthy in terms of key exchange, while ML-DSA and Falcon demonstrate low latency and stable performance in authentication. Conversely, SPHINCS+ introduces additional delay due to its relatively large signature sizes. Hybrid approaches offer an alternative for a secure transition by maintaining compatibility with classical systems.

Benzer Tezler

  1. Web güvenliğinde SSL/TLS Kriptografik protokolü: Açıklıklar, saldırılar ve güvenlik önlemleri

    SSL/TLS cryptographic protocol in web security: Vulnerabilities, attacks, and security countermeasures

    AHMET ÇAKMAK

    Yüksek Lisans

    Türkçe

    Türkçe

    2018

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Şehir Üniversitesi

    Bilgi Güvenliği Mühendisliği ve Kriptografi Bilim Dalı

    PROF. DR. ENSAR GÜL

  2. Analysis of recent attacks on SSL/TLS protocols

    SSL/TLS protokollerine yapılan son atakların analizi

    DUYGU ÖZDEN

    Yüksek Lisans

    İngilizce

    İngilizce

    2016

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOrta Doğu Teknik Üniversitesi

    Kriptografi Ana Bilim Dalı (disiplinlerarası)

    DOÇ. DR. MURAT CENK

  3. Sıp (Session initiation protocol) saldırıları ve önleme yöntemleri

    Sip (Session initiation protocol) attacks and security measures

    MERVE YÜKSEL

    Yüksek Lisans

    Türkçe

    Türkçe

    2017

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi Üniversitesi

    Bilişim Sistemleri Ana Bilim Dalı

    DOÇ. DR. NİHAT ÖZTÜRK

  4. Efficient implementation of TMVP-based prime field multiplication and its applications to ecc

    TMVÇ tabanlı verimli asal cisim çarpması gerçeklemesi ve eliptik eğri kriptografiye uygulamaları

    HALİL KEMAL TAŞKIN

    Doktora

    İngilizce

    İngilizce

    2019

    MatematikOrta Doğu Teknik Üniversitesi

    Kriptografi Ana Bilim Dalı (disiplinlerarası)

    DOÇ. DR. MURAT CENK

  5. Servis odaklı mimaride kullanılan şifreleme yöntemlerinin değerlendirilmesi

    Evaluation of encryption methods used in service oriented architecture

    MİRSAT YEŞİLTEPE

    Yüksek Lisans

    Türkçe

    Türkçe

    2015

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolYıldız Teknik Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    ÖĞR. GÖR. ÖMER ÖZGÜR BOZKURT