Akıllı kart tabanlı uzaktan kimlik doğrulama sistemi tasarımı

Yükleniyor...
Küçük Resim

Tarih

Dergi Başlığı

Dergi ISSN

Cilt Başlığı

Yayıncı

Gebze Yüksek Teknoloji Enstitüsü, Lisansüstü Eğitim Enstitüsü

Erişim Hakkı

info:eu-repo/semantics/openAccess

Özet

Uzaktan kimlik doğrulama sistemleri, sistemin kaynaklarının yasal kullanıcılarının dışındaki kişiler tarafından kullanılmasını engellemek, güvenliğin temel ilkelerinden olan bütünlük ve güvenilirliği sağlanmak amacıyla tasarlanmaktadır. Güvensiz ağlarda kullanılan en basit yöntem; şifreli kimlik doğrulamadır ki günümüzde birçok internet uygulaması, okul sistemleri, kütüphane sistemleri, özel şirketler, resmi kuruluşlar şifreli kimlik doğrulama kullanmaktadır. Fakat yapılan araştırmalarda sadece şifre ile kimlik doğrulamanın saldırılara açık bir sistem olduğu görülmüştür.Uzaktan kimlik doğrulama sistemleri tasarımında sadece şifre kullanmak yerine akıllı kart ve şifre kullanılarak yapılan kimlik doğrulama yöntemleri önerilmiştir. Akıllı kartın içerdiği mikroişlemci, RAM, I/O ve ROM sayesinde aritmetik işlemleri yapabilmesi ve bazı mesajları saklayabilmesi akıllı kartın uzaktan kimlik doğrulama yöntemlerinde kullanılmasını yaygınlaştırmıştırBu tez çalışmasında, daha önce tasarlanan uzaktan kimlik doğrulama yöntemleri incelenmiş, bunlardan Liaw-Lin-Wu'nun 2006 yılında önerdikleri şifre ve akıllı kart kullanan uzaktan kimlik doğrulama yöntemi temel alınarak yeni bir yöntem önerilmiştir. Önerilen yöntemde diğer yöntemlerden farklı olarak eliptik eğri kriptografisi (EEC) kullanılmıştır. ECC'nin yanı sıra özetleme fonksiyonu ve tek kullanımlık sayının güvenlik özellileri de kullanılarak mutlak güvenlik sağlayan bir yöntem geliştirilmiştir. Liaw ve diğ. yönteminin çalınan akıllı kartlar ile servis durdurma saldırıları ve yanlış şifrenin yavaş tespiti gibi sorunlarına çözüm getirilmiştir. Ayrıca önerilen yöntem, Liaw ve diğ. yöntemi, Wang ve diğ. yöntemi, Liao ve diğ. yöntemi hesaplama maliyetlerinin analizi ve karşılaştırılması, yöntemlerin java platformunda gerçeklenmesiyle yapılmıştır.

Nowadays with the widespread use of the Internet, remote user authentication has become important process to provide security of the system resources. The process of authentication determines the identity of a person who attempts to access the system. Various cryptographic algorithms have been developed previously for remote user authentication by using smart card to provide better security.One of the previously developed smart card based remote user authentication scheme is Liaw et al.?s scheme, which based on hash function. Besides their enhancements, there is some vulnerability such as inefficient wrong password detection. Denial of service attack is possible by using stolen smart card attack by adversary with their scheme.In this thesis, a more secure solution is proposed for Liaw et al.?s remote user authentication scheme via applying elliptic curve cryptography (ECC) to improve its? security features. This is a novel approach for smart card based remote user authentication systems. Proposed scheme offers ECC for smaller key length while providing the same level security with other methods. The proposed scheme and some other schemes are implemented and simulated in java platform to better analyze computational costs.

Açıklama

Anahtar Kelimeler

Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control

Kaynak

WoS Q Değeri

Scopus Q Değeri

Cilt

Sayı

Künye

Onay

İnceleme

Ekleyen

Referans Veren