Tls protokollerinde post-kuantum kriptografi: Protokol güvenliğini artırma stratejileri
Post-quantum cryptography in tls: strategies for enhanced protocol security
- Tez No: 984857
- Danışmanlar: PROF. DR. MEHMET SERDAR GÜZEL
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2025
- Dil: Türkçe
- Üniversite: Ankara Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Bilgisayar Mühendisliği Bilim Dalı
- Sayfa Sayısı: Belirtilmemiş.
Özet
Kuantum bilgisayarların gelişmesi, günümüzde kullanılan açık anahtarlı kriptografik sistemlerin güvenliğini ciddi biçimde tehdit etmektedir. Bu nedenle, güvenli iletişim protokollerinin kuantum sonrası algoritmalarla güncellenmesi gerekmektedir. Bu tez, post-kuantum kriptografik (PQC) algoritmaların Transport Layer Security (TLS) 1.3 protokolüne entegrasyonunu ve bu entegrasyonun performans üzerindeki etkilerini incelemektedir. Çalışma kapsamında, TLS 1.3 protokolünde hem anahtar değişimi hem de sertifika tabanlı kimlik doğrulama senaryoları test edilmiştir. Klasik, hibrit ve saf PQC algoritmalarıyla yürütülen deneylerde farklı TLS 1.3 yapılandırmaları değerlendirilmiş ve her senaryo 1000 tekrar üzerinden ölçülmüştür. Ölçümler, el sıkışma süreleri, sertifika boyutları ve standart sapmalar dikkate alınarak karşılaştırmalı bir şekilde analiz edilmiştir. Elde edilen bulgular, PQC algoritmalarının TLS 1.3'e entegrasyonunun teknik açıdan mümkün ve uygulanabilir olduğunu göstermektedir. Ayrıca performans kayıplarının büyük ölçüde yönetilebilir seviyede kaldığı görülmüştür. Özellikle anahtar değişiminde ML-KEM ailesi, kimlik doğrulamada ise ML-DSA ve Falcon düşük gecikme süreleri ve istikrarlı performanslarıyla öne çıkmış; SPHINCS+ ise görece büyük imza boyutlarıyla ek gecikme süresine sahiptir. Hibrit yaklaşımlar ise klasik sistemlerle uyumluluğu koruyarak güvenli geçiş için alternatif sunmaktadır.
Özet (Çeviri)
The advent of quantum computers has the potential to compromise the security of contemporary public-key cryptographic systems. Consequently, the necessity to update secure communication protocols with post-quantum algorithms has become inevitable. The present thesis investigates the integration of post-quantum cryptographic (PQC) algorithms into the Transport Layer Security (TLS) 1.3 protocol, and examines the performance implications of this integration. In the context of this study, both key exchange and certificate-based authentication scenarios in TLS 1.3 were examined. Experiments were conducted utilising classical, hybrid, and pure PQC algorithms under various TLS 1.3 configurations, with each scenario evaluated across 1000 iterations. The analysis considered handshake latency, certificate sizes, and standard deviations in a comparative manner. The findings demonstrate that the integration of PQC algorithms into TLS 1.3 is both technically feasible and practically applicable. Furthermore, the performance overhead remains largely manageable. The ML-KEM family is particularly noteworthy in terms of key exchange, while ML-DSA and Falcon demonstrate low latency and stable performance in authentication. Conversely, SPHINCS+ introduces additional delay due to its relatively large signature sizes. Hybrid approaches offer an alternative for a secure transition by maintaining compatibility with classical systems.
Benzer Tezler
- Web güvenliğinde SSL/TLS Kriptografik protokolü: Açıklıklar, saldırılar ve güvenlik önlemleri
SSL/TLS cryptographic protocol in web security: Vulnerabilities, attacks, and security countermeasures
AHMET ÇAKMAK
Yüksek Lisans
Türkçe
2018
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Şehir ÜniversitesiBilgi Güvenliği Mühendisliği ve Kriptografi Bilim Dalı
PROF. DR. ENSAR GÜL
- Analysis of recent attacks on SSL/TLS protocols
SSL/TLS protokollerine yapılan son atakların analizi
DUYGU ÖZDEN
Yüksek Lisans
İngilizce
2016
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOrta Doğu Teknik ÜniversitesiKriptografi Ana Bilim Dalı (disiplinlerarası)
DOÇ. DR. MURAT CENK
- Sıp (Session initiation protocol) saldırıları ve önleme yöntemleri
Sip (Session initiation protocol) attacks and security measures
MERVE YÜKSEL
Yüksek Lisans
Türkçe
2017
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi ÜniversitesiBilişim Sistemleri Ana Bilim Dalı
DOÇ. DR. NİHAT ÖZTÜRK
- Efficient implementation of TMVP-based prime field multiplication and its applications to ecc
TMVÇ tabanlı verimli asal cisim çarpması gerçeklemesi ve eliptik eğri kriptografiye uygulamaları
HALİL KEMAL TAŞKIN
Doktora
İngilizce
2019
MatematikOrta Doğu Teknik ÜniversitesiKriptografi Ana Bilim Dalı (disiplinlerarası)
DOÇ. DR. MURAT CENK
- Servis odaklı mimaride kullanılan şifreleme yöntemlerinin değerlendirilmesi
Evaluation of encryption methods used in service oriented architecture
MİRSAT YEŞİLTEPE
Yüksek Lisans
Türkçe
2015
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolYıldız Teknik ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
ÖĞR. GÖR. ÖMER ÖZGÜR BOZKURT