Master'sOpen Access

Cryptographic modules validation process according tothe FIPS 140 and ISO/IEC 15408

2020
0 views
0 downloads
Advisor: Doç. Dr. Ali Doğanaksoy ; Doç. Dr. Oğuz Yayla

Abstract (TR)

Teknolojinin ilerlemesiyle birlikte bilgi teknolojileri ürünlerinin güvenilirliği ile ilgili sorular ortaya çıkmıştır. Bu ürünlerin güvenilirliğini sağlamak ve bu güvenilirliği uluslararası bir şekilde geçerli kılmak için bazı standardlar ortaya çıkmıştır. Bu ihtiyacı karşılamak için çıkarılan standardlardan bir tanesi ISO/IEC 15408 Ortak Kriterler Standardıdır. Bu standard sayesinde değerlendirme yetkisi olan ilgili kuruluşlar, bilgi teknoloji ürünlerini değerlendirmekte ve bu ürünün güvenilirliği yetkili otoritelerce verilen sertifikalarca sağlanmaktadır. Bu standardın yanı sıra ayrıca spesifik olarak kriptografik modüllerin gereksinimlerini belirten ve bu modüllerin onayı ve doğrulanması için kullanılan FIPS 140 standardı oluşturulmuştur. Kriptografik modüllerin güvenilirliğini belirlemek için ise bu standard kullanılmaktadır. Bu tezde öncelikle bu standardları ve bunlara uygun değerlendirme sürecininin dünya üzerinde nasıl gerçekleştiğini tanımlıyor ve ülkemizde nasıl uygulanması gerektiğinden bahsediyoruz. Ardından, kriptografik modül doğrulama sürecinin bir parçası olan kriptografik algoritma doğrulama sürecinin bu süreçte kullanılan kriptografik algoritmaların zafiyetlerinden etkilenmemesi için kullanılabilecek tüm algoritmalara örnek olması açısından AES-GCM algoritmasının zafiyetlerini ele alıyor ve buna alternatif AES modlarından bahsediyoruz. Son olarak bu zafiyetleri tespit etmemize yarayan test vektörlerinden bahsederek tezi tamamlıyoruz.

Author

Dr. Cansu Yener

How to Cite

Cansu Yener (Yüksek Lisans Tezi). Cryptographic modules validation process according tothe FIPS 140 and ISO/IEC 15408, 2020, Middle East Technical University.

Keywords

License

Tüm Hakları Saklıdır

This work is shared under the specified license terms.

More theses from Middle East Technical University