İki adımlı şifreleme ile dinamik veri kayıt sistemi
2023
0 views
0 downloads
Advisor: Dr. Öğr. Üyesi Muhammed Fatih Adak ; Dr. Öğr. Üyesi Mustafa Akpınar
Abstract (TR)
Günümüz şartlarında gerek devlet kurumlarında gerekse özel kuruluşlarda her gün binlerce kişiye ilişkin çeşitli bilgilere erişilmektedir. Erişilen bu bilgiler, dijital dünyada yaşanan gelişmelerin etkisiyle kolaylıkla aktarılmakta ve işlenmektedir. Kişisel Verilerin Korunması Kanunu (KVKK) ve bilgi güvenliği kapsamında, verilerin iyi bir şekilde korunması, belirli, açık ve meşru amaçlar içerisinde sadece yetkili kişiler tarafından işlenmesi önemlidir. Bu kapsamda, kişisel ve hassas verileri işleyen tüm kurum ve kuruluşlar belirli önlemleri almalıdır. Alınabilecek önlemlerden biri de verileri şifrelemektir. Sistemin güvenlik ve performans gereksinimleri göz önünde tutularak kullanılacak olan şifreleme teknikleri belirlenmelidir. Şifreleme işlemi güvenliği artırırken beraberinde sistemin performansını düşürmektedir. Bu yüzden şifreleme yöntemleri tercih edilirken hem en güvenli hem de en hızlı olan teknik tercih edilmelidir. Bu çalışmada farklı seviyelerde art arda iki kez şifreleme işleminin gerçekleştiği güvenli, dinamik bir veri kayıt sistemi geliştirilmiştir. Geliştirmenin kullanıcı ile etkileşimi sağlanmış olup yapısı, mimarisi, kullanılan algoritmalar ve elde edilen sonuçlar hakkında bilgi verilmiştir. Uygulama varsayılan olarak iki kez art arda şifreleme yapılacak şekilde ayarlanmıştır. İlk şifreleme işleminde simetrik şifreleme yöntemlerinden olan Gelişmiş Şifreleme Standardı (AES) algoritması tercih edilmiş olup algoritmanın arkayüzde (backend) gerçekleşmesi sağlanmıştır. İkinci şifreleme yönteminde ise asimetrik şifreleme yöntemlerinden olan RSA (Rivest-Shamir-Adleman) algoritması tercih edilmiş ve veritabanı seviyesinde kolon düzeyinde şifreleme işlemi yapılmıştır. Bu işlemler sonucunda doğrudan veritabanı üzerinde okuma/yazma mümkün olmayacaktır. Saldırgan, veritabanında tutulan herhangi bir şifrelenmiş veriyi okumak istediğinde, açık metne erişemeyecektir. Önce veritabanı seviyesinde gerçekleşen RSA şifreleme işleminin çözülmesi, ardından farklı seviyede AES algoritmasıyla gerçekleşen şifreli metnin çözülmesi gerekecektir. Bu durumların hepsi güvenliği artırıp, yetkisiz kişilerin açık verilere erişmesini zorlaştıracaktır. Geliştirilen uygulama vasıtasıyla AES algoritması üzerinde Elektronik Kod Defteri (ECB), Şifre Blok Zincirlemesi (CBC) ve Şifre Geri Beslemeli (CFB) blok modelleri arasındaki performans farkı incelenip, sonucunda en hızlı şifre çözme süresine sahip olanlar sırasıyla ECB, CFB ve CBC şeklinde olmuştur. Bu blok modelleri arasında en güvensiz olan ECB, en yavaş olan ise CBC'dir. Bu nedenle üç blok modeli arasında en iyi tercih CFB modeli olacaktır. Tek adımda AES ile şifrelenen ve tek adımda veritabanı seviyesinde kolon düzeyinde RSA algoritması ile şifrelenen verilerin performansı incelendiğinde ise RSA'nın asimetrik şifreleme tekniğini kullanması nedeniyle performansı AES'e oranla daha çok düşürdüğü gözlenmiştir.
Author
Dr. Zehra Nur Köse
How to Cite
Zehra Nur Köse (Yüksek Lisans Tezi). İki adımlı şifreleme ile dinamik veri kayıt sistemi, 2023, Sakarya University.
Keywords
License
Tüm Hakları Saklıdır
This work is shared under the specified license terms.
More theses from Sakarya University
- Yoğunluk fonksiyonel teorisi kullanılarak pil malzemelerinin hesaplamalı incelenmesi(2023)
- Hacı Ahmed b. Seyyid el-Bigavî ve Terceme-i Avârifu'l-maârif'i (22-43. bablar)(2024)
- Karbazol substıtüye 3,4-dihydropyrimidin-2(1h)-tion türevi bileşiklerin sentezi(2024)
- Geri dönüştürülebilir atıkların derin öğrenme modelleri ile sınıflandırılması: Veri seti boyutunun etkisi üzerine bir karşılaştırma(2024)
- Türk mitolojisinde kurban, kutsal şiddet ve günah keçisi motiflerinin hermeneutik incelemesi(2024)
- Tiyokalkon ile sübstitüe edilmiş metalli ftalosiyaninlerin sentezi ve karakterizasyonu(2018)
