Akıllı kart tabanlı uzaktan kimlik doğrulama sistemi tasarımı
Dosyalar
Tarih
Yazarlar
Dergi Başlığı
Dergi ISSN
Cilt Başlığı
Yayıncı
Erişim Hakkı
Özet
Uzaktan kimlik doğrulama sistemleri, sistemin kaynaklarının yasal kullanıcılarının dışındaki kişiler tarafından kullanılmasını engellemek, güvenliğin temel ilkelerinden olan bütünlük ve güvenilirliği sağlanmak amacıyla tasarlanmaktadır. Güvensiz ağlarda kullanılan en basit yöntem; şifreli kimlik doğrulamadır ki günümüzde birçok internet uygulaması, okul sistemleri, kütüphane sistemleri, özel şirketler, resmi kuruluşlar şifreli kimlik doğrulama kullanmaktadır. Fakat yapılan araştırmalarda sadece şifre ile kimlik doğrulamanın saldırılara açık bir sistem olduğu görülmüştür.Uzaktan kimlik doğrulama sistemleri tasarımında sadece şifre kullanmak yerine akıllı kart ve şifre kullanılarak yapılan kimlik doğrulama yöntemleri önerilmiştir. Akıllı kartın içerdiği mikroişlemci, RAM, I/O ve ROM sayesinde aritmetik işlemleri yapabilmesi ve bazı mesajları saklayabilmesi akıllı kartın uzaktan kimlik doğrulama yöntemlerinde kullanılmasını yaygınlaştırmıştırBu tez çalışmasında, daha önce tasarlanan uzaktan kimlik doğrulama yöntemleri incelenmiş, bunlardan Liaw-Lin-Wu'nun 2006 yılında önerdikleri şifre ve akıllı kart kullanan uzaktan kimlik doğrulama yöntemi temel alınarak yeni bir yöntem önerilmiştir. Önerilen yöntemde diğer yöntemlerden farklı olarak eliptik eğri kriptografisi (EEC) kullanılmıştır. ECC'nin yanı sıra özetleme fonksiyonu ve tek kullanımlık sayının güvenlik özellileri de kullanılarak mutlak güvenlik sağlayan bir yöntem geliştirilmiştir. Liaw ve diğ. yönteminin çalınan akıllı kartlar ile servis durdurma saldırıları ve yanlış şifrenin yavaş tespiti gibi sorunlarına çözüm getirilmiştir. Ayrıca önerilen yöntem, Liaw ve diğ. yöntemi, Wang ve diğ. yöntemi, Liao ve diğ. yöntemi hesaplama maliyetlerinin analizi ve karşılaştırılması, yöntemlerin java platformunda gerçeklenmesiyle yapılmıştır.
Nowadays with the widespread use of the Internet, remote user authentication has become important process to provide security of the system resources. The process of authentication determines the identity of a person who attempts to access the system. Various cryptographic algorithms have been developed previously for remote user authentication by using smart card to provide better security.One of the previously developed smart card based remote user authentication scheme is Liaw et al.?s scheme, which based on hash function. Besides their enhancements, there is some vulnerability such as inefficient wrong password detection. Denial of service attack is possible by using stolen smart card attack by adversary with their scheme.In this thesis, a more secure solution is proposed for Liaw et al.?s remote user authentication scheme via applying elliptic curve cryptography (ECC) to improve its? security features. This is a novel approach for smart card based remote user authentication systems. Proposed scheme offers ECC for smaller key length while providing the same level security with other methods. The proposed scheme and some other schemes are implemented and simulated in java platform to better analyze computational costs.








