Marmara University
Discipline

Bilgi Güvenliği Mühendisliği Anabilim Dalı

Marmara University

9

Archived Theses

0

DOIs Assigned

0%

DOI Rate

Discipline

9 Theses
Master'sOpen AccessTR

Şifrelenmiş internet trafiğinin makine öğrenmesi yaklaşımı ile sınıflandırılması

İnternet kullanım oranı dünya genelinde %62'inin üzerindedir ve bu oran günden güne artmaktadır. Bu artış ile birlikte internet üzerinden akan trafikteki bilgilerin gizliliğini sağlamak önem kazanmaktadır. Bunun için şifreleme algoritmaları ve protokoller kullanılmaktadır. Kullanıcılar için faydalı olan bu durum saldırganlar tarafından gizlenmek amaçlı da kullanılmaktadır. Saldırganlar şifrelenmiş trafik ile IDS/IPS ve antivirüs sistemlerini atlatabilme yeteneği kazanmaktadırlar. Şifrelenmiş trafiğin deşifrelenmesi işlemi yapılmadan içerik analizi yapılamadığı için mevcut ticari güvenlik çözümleri bu durum karşısında yetersiz kalmaktadır. Bu çalışmada XGBoost, Karar Ağacı ve Rassal Orman sınıflandırma algoritmaları kullanılarak şifrelenmiş paketler üzerinden giden-gelen veriler analiz edilerek trafiğin sınıflandırılması amaçlanmıştır. Bu sayede deşifreleme yapılmadan sadece akan trafik üzerinde gelen giden paketlerin boyut, süre gibi bazı meta verileri kullanılarak sınıflandırılması ile ağ uzmanları ve siber güvenlik uzmanlarının ağ üzerindeki analiz yetenekleri artırılarak siber saldırıların tespiti ve saldırılara karşı önlem alınması mümkün olmaktadır. Bu çalışmada önerilen modelin test edilmesi için ISCX VPN-nonVPN veri seti kullanılmıştır. Oluşturulan yapı ile şifreli paketler yüksek başarı oranı ile sınıflandırılmış ve XGBoost sınıflandırma metodu kullanılarak %94,53 başarı yakalanmıştır.

Mesut Uğurlu
Gazi University · Institute of Graduate Studies in Science
2021
00
Master'sOpen AccessTR

Nesnelerin interneti uygulamalarında güvenlik tehditleri: Kamera tabanlı saldırılar

Bilgi ve iletişim teknolojilerinin gelişmesinin getirdiği dijitalleşme ve endüstri 4.0 sayesinde; akıllı telefonlar, akıllı saatler, akıllı televizyonlar, akıllı ev aletleri, IP tabanlı kameralar ve hatta akıllı otomobillerin de dahil olduğu nesnelerin interneti kavramı hızla popülerleşmiştir. Bu kavram ile hayatımıza giren ürün ya da teknolojiler sayesinde yaşam konforu artarken, göz ardı edilmesi giderek zorlaşan güvenlik ve mahremiyet hususları ise dikkatle ele alınması gereken en önemli sorunlar olarak karşımıza çıkmaktadır. Nesnelerin interneti konseptinde yer alan diğer cihazlardan farklı olarak; kurum, kuruluş, konutlarda ve özellikle kritik altyapıların olduğu mekanlarda, uzaktan erişim ve yönetimde yaygın olarak kullanılan IP tabanlı kameralardan kaynaklı veri sızıntılarının neden olacağı gizlilik ihlallerinin daha farklı sonuçlar doğuracağı değerlendirilmektedir. Tez çalışması kapsamında IP tabanlı kameralarda siber güvenliğe yönelik hususlar irdelenmiş, bu konuda yapılan çalışmalar incelenmiş, ayrıca IP tabanlı kameralara yönelik saldırılar gerçekleştirilmiş ve bu saldırılara ilişkin yöntemler ortaya konulmuştur. Sonuçlar analiz edilerek söz konusu cihazlara karşı gerçekleştirilebilecek siber saldırılar karşısında maksimum seviyede korunmak ve IP tabanlı kameraların kullanılabilirliğinin devamını sağlamak amacıyla, tespit edilen açıklık ve tehditlere karşı çözüm önerileri sunulmuştur.

Mine Zeybek
Gazi University · Institute of Graduate Studies in Science
2021
00
Master'sOpen AccessTR

Organizasyonlar arası siber tehdit bilgi paylaşımı değerlendirmeler ve öneriler

Siber uzaydaki varlıkları hedef alan saldırılar, tehditler veya ihlaller, organizasyonların karşılaştığı zorlukların başında gelmektedir. Bu zorlukların aşılabilmesi, siber tehditlerin tespit edilmesi ve önlenmesi için bu tehditler hakkında bilgilere ihtiyaç vardır. Siber tehditlerin paylaşımı konusunda işbirliği, olası tehditlerle mücadelede büyük öneme sahiptir. Bu tez çalışmasında; ülkemizde siber tehdit bilgisi paylaşımına ilişkin gerçekleştirilen çalışmalar incelenmiş, ülkemizde siber tehdit bilgisi paylaşım çalışmalarının artırılması, Bilgi ve İletişim Güvenliği Tedbirleri Genelgesi ve Rehberindeki işbirliği çalışmalarının genişletilmesi ve Ulusal Siber Güvenlik Stratejisi ve 2020-2023 Eylem Planında yer alan bilgi paylaşım çalışmalarının artırılması gerektiği değerlendirilmiştir. Ayrıca tehdit bilgisi paylaşımına ilişkin ABD, AB ve İngiltere'de olmak üzere en yaygın kullanılan dünya yaklaşımları incelenmiş, ülkemizde siber tehditlere dair güncel bilgilerin gerçek zamanlı olarak paylaşılması amacıyla organizasyonlar (kurumlar, birimler veya şirketler) arasında bir işbirliği platformunun oluşturulması önerilmiştir. Ayrıca organizasyonların gelişmiş siber tehditleri önleyebilmesi için siber tehdit bilgilerine duyulan ihtiyaçların belirlenebilmesi ve bünyelerindeki eksikliklerin giderilebilmesi amacıyla Zack Bilgi Boşluğu (ZBB) modelinden faydalanılmış ve analizler yapılmıştır. Organizasyonların gelişmiş siber tehditleri önlemede faydalanabilecekleri hususları belirlemek için ise Maslow'un İhtiyaçlar Hiyerarşisinden (MİH) yararlanılarak öneriler ve işbirliği platformu geliştirilmiştir. Ayrıca ZBB ve MİH analizleri ile siber tehdit bilgisine yönelik bakış açısının geliştirilmesine katkı sağlanmıştır. Sonuç olarak; bu tez kapsamında incelenen ve sonuçta siber tehdit bilgi paylaşımı konusunda organizasyonlar için önerilen işbirliği modeli ile paydaşlar arasında deneyimlerin paylaşılabileceği bir ekosistem oluşturulabilecek, siber tehditlerle topyekûn mücadele edilmesi kolaylaşacak ve en önemlisi bu alanda yapılacak olan Ar-Ge çalışmalarının kapsamının geliştirilmesi ile daha kapsamlı ürünlerin geliştirilmesi sağlanabilecektir. Bu tez kapsamında önerilen hususlar ile siber güvenlik kapasite ve yetenek geliştirilmesinde daha kapsamlı çalışmalar yapılabilecek, potansiyel ve yeni tehditler kapsamlı olarak araştırılabilecek, gelişmiş tehditleri engelleyebilecek ürünlerin geliştirilmesine katkı sağlanabilecek ve sonuçta siber vatanın savunulmasına katkılar sağlanabilecektir.

Analiz
Ali Melih Kanca
Gazi University · Institute of Graduate Studies in Science
2021
00
Master'sOpen AccessTR

Kurumlar arasında web servis aracılığı ile sunulan kişisel verilerin yazılım geliştiricilere karşı korunması

Günümüzde bilgi teknolojilerinin getirmiş olduğu olanaklar sayesinde kurumlar vermiş oldukları hizmetlerin birçoğunu elektronik ortamda sunmaya başlamışlardır. Bu hizmetlerin doğası gereği bireylerin kişisel verilerine ihtiyaç duyulmaktadır. Bu ihtiyaçlar nedeniyle bireylerin kişisel verileri kurumların bilgi sistemlerinde depolanmakta ve işlenmektedir. Vatandaşlara etkin bir şekilde hizmet verilebilmesi amacıyla kurumların sahip oldukları kişisel verileri aralarında kanuna uygun bir şekilde paylaşılmasına izin verilmiştir. Kurumlar arasında veri paylaşımı genellikle web servisler aracılığı ile gerçekleştirilmektedir. Kurumların sahip oldukları yazılımların geliştirilmesinden sorumlu yazılım geliştiriciler geliştirdikleri yazılımlara web servisleri entegre edebilmek ve ortaya çıkan sorunları analiz edebilmek için web servis erişimine ihtiyaç duyarlar. Bu ihtiyaç dolayısı ile içerisinde kişisel verileri barındıran web servisler yazılım geliştiricilerin erişimine açılabilmektedir. Bu durum kişisel verileri insan faktörüne karşı savunmasız bırakmaktadır. Ulusal ve uluslararası düzenlemeler gereği kişisel verilerin korunması hukuki bir zorunluluktur. Bu zorunluluk sebebiyle kişisel verilerin insan faktörüne karşı korunabilmesi için bu tez kapsamında geliştirilen bir uygulama ile web servislerden gelen kişisel verilerin anonim hale getirilip sonrasında anonim verileri yazılım geliştiricilere sunarak kişisel verilerin korunması amaçlanmıştır. Geliştirilen bu uygulama ile yazılım geliştiricilerin çalışmalarına devam etmeleri engellenmeden kişisel verilere erişimlerinin önüne geçilmesi amaçlanmıştır. Tez kapsamında geliştirilen uygulama React ve Java programlama dilleri kullanılarak hazırlanmış web ara yüzünden ve kişisel verilerin anonimleştirilmesini sağlayan rest servislerinden oluşmaktadır.

Mahmut Çelik
Gazi University · Institute of Graduate Studies in Science
2021
00
Master'sOpen AccessTR

Gömülü sistemlerde siber güvenlik

Kritik sektörler başta olmak üzere ulaşım, fabrika otomasyonu, ticaret ve finans, sağlık hizmetleri, akıllı ev, akıllı şehir ve diğer birçok alanda algılama, izleme, iletişim ve kontrol için yaygın olarak kullanılan gömülü sistemler hayatımızın ayrılmaz bir parçası haline gelmiştir. Bu sebeple bu sistemlerde yaşanacak beklenmedik davranışlar yaşamın günlük işleyişini etkilemekte ve büyük sorunlara neden olmaktadır. Özellikle Endüstriyel IoT gibi kritik altyapıların işletilmesinde de yaygın olarak kullanıldıkları dikkate alındığında, siber açıklıklarının istismar edilmesi sonucunda bu sistemlerde meydana gelecek bir aksaklık, kritik altyapıların en önemli güvenlik bileşeni olan işlerliğe önemli zararlar verebilecektir. Gömülü sistemlerin yaygın kullanımının artmasıyla nesnelerin internetine bağlantıları da artmaktadır. Birbirine bağlı cihaz sayısının artışı da beraberinde güvenlik sorunlarını getirmiştir. Gömülü cihazlarda güvenliğin önemine vurgu yapmak ve siber saldırıların cihazlar üzerindeki etkilerini incelemek maksadıyla bu çalışmada, oluşturulan sınama ortamında ağa bağlı bir gömülü sisteme DoS (Denial of Service), MitM (Man in the Middle) ve Process Öldürme saldırıları gerçekleştirilmiştir. Deney ortamında Raspberry Pi bilgisayarı ağa bağlı bir gömülü sistem cihazı olarak tasarlanmıştır. Ağda yer alan bir Windows bilgisayar ile veri alışverişi gerçekleştiren Raspberry Pi'ye kötü niyetli Kali makinesinden saldırılar gerçekleştirilmiştir. Cihaza yapılan saldırıların sisteme etkileri ve sonuçları analiz edilmiştir. Raspberry Pi özelinde gerçekleştirilen bu saldırıların diğer gömülü sistem cihazlarının güvenliğine ışık tutması amaçlanmaktadır.

Seda Şanoğlu
Gazi University · Institute of Graduate Studies in Science
2021
00
Master'sOpen AccessTR

Açık kaynaklardan siber tehdit istihbaratı verisi elde edilmesi

Siber saldırıların her geçen gün artmasıyla birlikte siber güvenlik her kurum/kuruluş için giderek artan bir endişe haline gelmiştir. Küçük veya büyük her kurum/kuruluş siber tehditlere karşı önlem almakta ve yatırım yapmaktadır. Siber güvenliğin sağlanması, tehditlerin önlenmesi kapsamında güvenlik duvarları, saldırı tespit/önleme sistemleri, antivirüs, veri kaybı önleme yazımları vb. kullanılmaktadır ve siber tehditlerin tespit edilmesi maksadıyla bu cihaz/uygulamalardan elde edilen kayıtlar SIEM uygulamalarına gönderilmektedir. Siber tehditlerin doğru bir şekilde tespit edilebilmesi için siber tehdit istihbarat verilerinin söz konusu cihaz ve uygulamalarda kullanılması büyük önem arz etmektedir. İstihbarat olmadan savaş kazanmak ne kadar zor ise siber tehdit istihbaratı olmadan etkin bir siber güvenliğin sağlanması oldukça zordur. Siber tehdit istihbaratı ticari yazılımlar vasıtasıyla sağlanabileceği gibi açık kaynak platformlardan da elde edilebilmektedir. Bu çalışmada Twitter'dan elde edilen siber güvenlik verilerini işlemek için derin öğrenme modelleri kullanılmıştır. Özyinelemeli sinir ağları ile veri setinde yer alan tweetlerin siber tehdit istihbaratı ile ilgili olması durumu, ardından söz konusu siber tehdit istihbaratını (Ddos, malware, ransomware, vb.) sınıflandırması yapılmıştır. Çalışma sonucunda siber tehdit istihbaratı ilgili olup olmaması konusunda %88,64 tehdit istihbaratının türü sınıflandırılmasında ise %89,49 başarı elde edilmiştir.

Uğur Tekin
Gazi University · Institute of Graduate Studies in Science
2021
00
Master'sOpen AccessTR

Ayrık kosinüs dönüşümü kullanılarak tasarlanan dijital görüntü damgalama tekniklerinin incelenmesi

Bu çalışmada Ayrık Kosinüs Dönüşümü (AKD) kullanılarak tasarlanan dijital görüntü damgalama tekniklerinin incelenmesi hedefiyle 2010 yılına kadarki çalışmalar üzerinden literatür tarama yapılmıştır. Dijital damgalama yönteminin genel özellikleri, frekans alan ve uzamsal alan teknikleri ve AKD hakkında akademik bilgiler sunulmuştur. Yapılan çalışmalar AKD'nün uygulama yöntemi, damgalama tekniğinin özellikleri, damga çıkartma yöntemi, dayanıklılık ve kullanım alanı ile sınıflandırılmıştır. İnceleme sonucunda farklı yöntemler takip edilerek tasarlanan teknikler sınıflandırma özelliklerine göre farklılıklar göstermiştir. Elde edilen bu verilere göre AKD, uzamsal alanda yapılan dönüşümlerden Tekli Değer Ayrışımı ve Arnold Dönüşümü kullanılarak Hash fonksiyonu ile elde edilen gizli anahtarla geri dönüşütürülebilir bir dijital görüntü damgalama çalışması yapılmış ve saldırı analizleriyle incelenmiştir. Yapılan çalışma sonucunda AKD'nin farklı dönüşümlerle birlikte kullanılmasının dijital görüntü damgalama tekniğinin dayanıklılığını arttırdığı tespit edilmiştir.

Almula Büşra Şahin
Bolu Abant Izzet Baysal University · Institute of Graduate Studies in Science
2021
00
Master'sOpen AccessTR

Telsiz sistemlerinde güvenli ses haberleşmesi

Bu tez çalışmasında, telsiz sistemlerinde güvenli haberleşme için NATO tarafından geliştirilen SCIP-214.6 protokolünün ses kalitesini iyileştirmek amacıyla alternatif çözümler önerilmektedir. Protokolün 2.4 Kbps veri hızını destekleyen dar bant modunda kripto senkronizasyon sürekliliğini sağlamak amacıyla periyodik olarak ses çerçevelerinin yerine senkronizasyon çerçeveleri yerleştirilir. Bu tez kapsamında yapılan ilk çalışma ile geliştirdiğimiz yöntemde, ses çerçevelerinin frekans cevapları arasındaki çapraz ilişki alıcıya bildirilerek düşürülen çerçevelerin yerine en uygun çerçevenin yerleştirilmesi sağlanır. SCIP protokolünün 16 Kbps veri hızını destekleyen geniş bant modunda, 54 bit uzunluğundaki MELPe çekirdek bitlerine ses kalitesini artırmak amacıyla 120 bit uzunluğundaki ekstra bilgiler eklenir. Bu tez çalışmasında protokolün geniş bant modu için iki yeni faydalı yük çerçevesi oluşturma yöntemi önerilmektedir. Birinci yöntemde, 54 bitlik MELPe çekirdek bitleri hata düzeltme kodlaması ile kodlanarak ve kodlanmış çerçeve üç kez tekrarlanarak faydalı yük çerçevesi oluşturulur. İkinci yöntemde ise MELPe'ye alternatif olarak paket kayıplarına karşı düzeltici mekanizmaları içeren ILBC ses kodlayıcı-kodçözücüsü kullanılmaktadır. Önerilen yöntemler SCIP protokolü ile birlikte benzetim ortamında gerçeklenerek farklı SNR seviyelerindeki başarım analizleri PESQ skorları kullanılarak raporlanmıştır. Dar bant modu için önerilen yöntem, düşük SNR seviyelerinde standarda yakın sonuç verirken yüksek SNR seviyelerinde daha iyi performans sergilemektedir. Geniş bant modunda ise, düşük SNR seviyelerinde Üçlü MELPe yöntemi, yüksek SNR seviyelerinde ILBC yöntemi en iyi ses kalitesi sunmaktadır.

Selahattin Aktaş
Marmara University · Institute of Graduate Studies in Science
2020
00
Master'sOpen AccessTR

Estonya elektronik seçimleri bireysel oy doğrulama sistemi

Estonya, 2005senesinden itibaren yasal bağlayıcılığı olan ve ülke genelinde yapılan seçimlerde elektronik seçimi kullanmaktadır. Kullanılan bu sistem ile seçmen geleneksel yöntemle kağıt tabanlı oy verme işlemini yapabildiği gibi internet üzerinden kişisel bilgisayarlarıyla oy verme işlemini de yapabilmektedir. Bu durum internet üzerinden oy vermenin kolaylığı, oy sayım süreçlerinde elektronik cihazların kullanımı, hızlı olması gibi birçok avantajı getirdi, fakat güvenlik açısından beraberinde farklı sorun uzayları da getirdi. Yeni sistemin en az geleneksel seçim sistemi kadar güvenli olması ayrıca seçmenin kullanmış olduğu oyu hiçbir şekilde başka şahıslara ıspatlayamaması ve oy gizliliğinin sağlanması gerekmektedir. Bu açılardan bakıldığında yeni sistemin getirdiği problemler, yeni nesil teknolojiler ve gelişen kriptografi bilimi ile kapatılmaktadır. Zaman içerisinde çeşitli güncellemelerle birlikte geliştirilmekte olan bu sisteme, 2011 yılında yapılabilirliği gösterilen bir saldırı ve sistemde görülen bir aksaklık neticesinde, bireysel oy doğrulama opsiyonu eklenmiştir. Sisteme eklenen bu opsiyon bir zafiyeti kapatmak için getirildi fakat sisteme oy gizliliği ile ilgili yeni zafiyet getirdi. Gelen zafiyetle ilgili çözüm önerisi olmuş, fakat pratikte kullanılabilecek bir çözüm maalesef önerilmemiştir. Bu çalışmada, 2016 senesinden sonra güncellenmiş ve hali hazırda kullanılmakta olan IVXV yapısının aynı zafiyeti hala barındırdığı gösterilmekte, ayrıca bu zafiyetin giderilebilmesi için pratikte de uygulanabilecek çözümler önerilmektedir.

Savaş Yılmaz
Marmara University · Institute of Graduate Studies in Science
2020
00