Master'sOpen Access

Distributed single password protocols

2018
0 views
0 downloads
Advisor: Dr. Öğr. Üyesi Alptekin Küpcü

Abstract (TR)

Parolalar, çevrimi ci kullan ıcı kimlik do grulamada kullan ılan en yayg ın y öntemdir. Geleneksel parola sistemlerinde, bir kullan ıcı bir giri ş sunucusuna kimlik do ğrulamas ını d üşük da ğıntılı hat ırlaması kolay bir parola ile yapar. Maalesef bu alandaki mevcut çözümler ne oltalama (phishing), aradaki adam (man-in-the-middle), balk üpü (honeypot) ve çevrimdışı sözlük gibi saldırılarılara karşı güvenli ne de portatiftirler. Da ğıtılmış tek parolalı sistemler yukarı da bahsi ge çen saldı r lara kar şı g üvensiz olan geleneksel parola protokollerinin zorluklar ını gidermek amac ıyla önerilmi ştir. Da ğıtılmış tek parolal ı sistemler bu sald ırılara kar s g üvenli ği normal sistemlere ek bir depolama sa glay c ısı ekleyerek ( orne gin; bir bulut depolama veya ta şınabilir bir mobil cihaz) sa ğlar. Bu sistemler teorik olarak g üvenlik ispat ı sunmalarının yanı sı ra, kullan c ın ın b ütün hesapları i çin d üşük da gı ntı ıl tek bir parolayı g üvenli bir sekilde kullanmas ına olanak sa ğlarlar. Bu tezde, g üvenli da ğıtı lm ış tek parolalı sistemler i çin genel bir yap ı ( çer çeve) sunulmu stur. Bu yap ıdan ve bu yap ıda sunulan özelliklere sahip farkl ı kriptografi k taslaklardan faydalanarak g üvenli da ğıtı lm ış tek parolalı sistem örnekleri sunulmu ş ve bu örneklerin performans de ğerlendirmeleri say ısal olarak ortaya konmuştur. Bu yapı dan olu şturulan bir sistem örne ği tan ıtı lmış tı r. Genel yapı nı n teorik ispat ı i çin ideal ve reel d ünya g üvenlik tan ımlamarı yap ılm ış ve bu örneğin teorik ispat ını da bu ideal-reel simulasyon ile kan ıtlanm ıştı r. Son olarak, sundu gumuz örneğin ve daha önceden literat urde sunulmu ş ancak kullanıcı deneyi yap ılmamış olan da gı tı lmı ş tek parolalı bir sistemin kullan ıcı deney çal ışmalar ı ger cekle ştirilmi ştir. Bu sistemlerin kullan ıcı deneylerini g ünümüzde yaygın olarak kullan lan ve bir çok sald ırıya kar şı g uvensiz olan geleneksel parola ve iki faktörl ü kimlik do ğrulama sistemleriyle kar şılaştırılmış ve da ğıtılmış tek parolal ı sistemlerin bu alternatiferine g öre daha kullanı labilir oldu ğu g özlemlenmi ştir.

Author

Dr. Devriş İşler

How to Cite

Devriş İşler (Yüksek Lisans Tezi). Distributed single password protocols, 2018, Koç University.

Keywords

License

Tüm Hakları Saklıdır

This work is shared under the specified license terms.

More theses from Koç University