Master'sOpen Access

Tek kullanımlık şifre üreteci

2014
0 views
0 downloads
Advisor: Doç. Dr. Ahmet Bedri Özer

Abstract (TR)

Teknolojinin yaygınlaşmasıyla internet kullanımı çok fazla artmıştır. E-devlet uygulamalarından elektronik ticarete; fatura ödeme işlemlerinden internet bankacılığına kadar birçok uygulama artık günlük yaşantının bir parçası olmaktadır. Elektronik ortamlarda yapılan işlemlerde kimlik doğrulama işlemi için çoğunlukla kullanıcı adı ve şifre kullanılmaktadır. Ancak gelişen siber saldırılar ile birlikte klasik kimlik doğrulama işlemi artık kritik verilerin güvenliği için yetersiz kalmaktadır. Bu yüzden son dönemde birçok uygulama iki seviyeli bir kimlik doğrulama işlemini tercih etmektedir. İki seviyeli kimlik doğrulama işleminde kullanıcı adı ve şifrenin doğrulanmasının ardından her bir giriş işleminde değişen rasgele bir karakter dizisinin girilmesi istenmektedir. Tek Kullanımlık Şifre (TKŞ) elektronik ortamlarda kimlik doğrulama işlemini gerçekleştirmek için bir defaya mahsus olarak kullanılan belirli uzunluktaki bir karakter dizisidir. Bunlara atılabilir veya kullan at şifrelerde denilmektedir. Bu karakter dizisinin uzunluğu ve karakter türü uygulamalarda değişiklik göstermektedir. Bu tez çalışmasında TKŞ üretimi incelendi. TKŞ çeşitli şekillerde üretilmekle birlikte en yaygın kullanım şekli özet fonksiyonlarını temel alan yaklaşımdır. Özet fonksiyonları rastgele uzunluktaki bir mesaj için belirli bir uzunlukta bir özet değeri üretir. Bu tez çalışmasında TKŞ üretimi için Keccak özet algoritması kullanıldı. Bu algoritma Ekim 2012'de NIST (National Instute of Standards and Technology) tarafından özet (Hash) algoritmaları için son standart olarak belilendi. Bu algoritma diğer aday algoritmalara göre daha hızlı, güvenli olduğundan tercih edildi. Özet fonksiyonlarına dayanan TKŞ üretim yöntemleri, HMAC (Özetleme Tabanlı Mesaj Doğrulama Kodu) yapıları olarak adlandırılmaktadır. Bu yapılarda, özet fonksiyonu ve anahtar değeri beraber kullanılarak HMAC değeri üretilmektedir. Üretilen TKŞ değeri bu HMAC değerine dayanmaktadır. Bu uygulamada; TKŞ değerinin uzunluğu, uygulamada kullanışlı olabilmesi için, sekiz karakter olarak belirlendi.

Author

Dr. Selman Yakut

How to Cite

Selman Yakut (Yüksek Lisans Tezi). Tek kullanımlık şifre üreteci, 2014, Fırat University.

Keywords

License

Tüm Hakları Saklıdır

This work is shared under the specified license terms.

More theses from Fırat University