Kullanıcı egemen kimlik protokolleri ile dijital cüzdanlarının güvenliğinin ve işlevselliğinin iyileştirilmesi

Yükleniyor...
Küçük Resim

Tarih

Dergi Başlığı

Dergi ISSN

Cilt Başlığı

Yayıncı

Gebze Teknik Üniversitesi

Erişim Hakkı

info:eu-repo/semantics/openAccess

Özet

Bitcoin deneyinin başarısıyla birlikte merkeziyetsiz dijital varlıkların yönetimi ve güvenliği giderek daha önemli hale gelmiştir. Merkeziyetsiz dijital varlıklar, kriptografik anahtarlar ve sayısal imzalar aracılığıyla yönetilmektedir. Kriptografik anahtarların güvenli bir şekilde kullanılması, dijital varlıkların korunması açısından kritik öneme sahiptir. Eşik İmza Şemaları, dijital varlıkların kontrolünü birden fazla tarafa dağıtarak tek bir başarısızlık noktasına bağlı riski azaltan bir yöntem olarak ortaya çıkmıştır. Eşik imzalama protokolleri, taraflar arasında güvenli ve güvenilir bir haberleşme kanalı olduğunu varsaymaktadır. Ancak bu varsayım, eşik imza servis ve uygulamalarının birbirinden bağımsız ve uyumsuz şekilde geliştirilmesine yol açmıştır. Eşik imza servisleri ve uygulamaları, akademik çalışmalar ve açık kaynak projeleri incelendiğinde, eşik imza protokollerinin birden fazla servis sağlayıcısının birlikte çalışmasını sağlayacak bir altyapı yahut yönteme rastlanmamıştır. Blokzincir ve merkeziyetsiz teknolojilerde yaşanan gelişmelerle birlikte Kullanıcı Egemen Kimlik modeli ortaya çıkmıştır. Kullanıcı Egemen Kimlik, çevrim içi kimlik yönetimi için merkeziyetsiz bir paradigma ve işleyiş sunmaktadır. Bu modelde kullanıcıların, kimliklerini merkezi otoritelere ve servis sağlayıcılara ihtiyaç duymaksızın denetim altında tutması ve kullanması mümkündür. Bu merkeziyetsiz yapı ve açık spesifikasyonlar yalnızca güvenlik ve mahremiyeti artırmakla kalmaz, aynı zamanda birlikte çalışabilir uygulama ve servislerin geliştirilmesi için de bir zemin sunmaktadır. Bu çalışmada, merkeziyetsiz dijital varlık cüzdanlarında kullanılmak üzere GG18 Eşik İmza protokolü için mesaj düzeyinde güvenli ve uyumlu bir altyapı sağlamak amacıyla, merkeziyetsiz tanımlayıcılar, doğrulanabilir kimlik bilgileri ve DIDComm gibi gelişmekte olan kullanıcı egemen kimlik modelinden ve spesifikasyonlarından yararlanan TSComm mimarisi önerilmekte ve değerlendirilmektedir. TSComm mimarisi, farklı Eşik İmzalama uygulamaları ve servis sağlayıcılarının uyumlu bir şekilde birlikte çalışabileceği merkeziyetsiz senaryoları mümkün kılan bir mimari sağlamaktadır.

With the success of the Bitcoin experiment, the management and security of decentralized digital assets have become increasingly important. Decentralized digital assets are managed through cryptographic keys and digital signatures. The secure use of cryptographic keys is critically important for the protection of these digital assets. Threshold Signature Schemes have emerged as a method that distributes control of digital assets among multiple parties, thereby reducing the risk associated with a single point of failure. Threshold signature protocols assume the existence of a secure and reliable communication channel between parties. However, this assumption has led to the development of threshold signature services and applications in a fragmented and incompatible manner. A review of academic studies and open-source projects reveals that there is no infrastructure or method enabling threshold signature protocols to interoperate across multiple service providers. As blockchain and decentralized technologies evolve, the Self-Sovereign Identity model has emerged. Self-Sovereign Identity provides a decentralized paradigm and operational model for online identity management. In this model, users can maintain and use their identities without relying on central authorities or service providers. This decentralized structure and open specifications not only enhance security and privacy, but also provide a foundation for the development of interoperable applications and services. In this study, we propose and evaluate the TSComm architecture, which leverages emerging specifications and technologies such as decentralized identifiers, verifiable credentials, and DIDComm, based on the self-sovereign identity model, to provide a secure and interoperable message-level infrastructure for the GG18 Threshold Signature protocol in decentralized digital asset wallets. The TSComm architecture provides an infrastructure that enables different threshold signing applications and service providers to interoperate in decentralized scenarios.

Açıklama

Anahtar Kelimeler

Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol

Kaynak

WoS Q Değeri

Scopus Q Değeri

Cilt

Sayı

Künye

KUMRU, A. (2025). Kullanıcı egemen kimlik protokolleri ile dijital cüzdanlarının güvenliğinin ve işlevselliğinin iyileştirilmesi (Tez No. 972197) [Yüksek lisans tezi, Gebze Teknik Üniversitesi]

Onay

İnceleme

Ekleyen

Referans Veren