LDAP güvenlik protokolleri ve özgün bir güvenlik protokol tasarımı
Tarih
Yazarlar
Dergi Başlığı
Dergi ISSN
Cilt Başlığı
Yayıncı
Erişim Hakkı
Özet
Dizin sistemleri özellikle LDAP sistemleri günümüzde gerek internette gerekse çok kullanıcılı yerel ağlarda, bilgi paylaşımına yönelik, çok sık kullanılan sistemlerdir. Dizin sistemlerinde tasnif dışı bilgiler saklandığı kadar gizlilik dereceli bilgiler de saklanabilmektedir. Bu nedenle dizin sistemlerine ağ üzerinden yapılan erişimlerde güçlü kimlik doğrulama ve gizlilik servislerini sağlamak amacıyla kriptografik yöntemlerin kullanılması kaçınılmaz olmuştur. Bu amaçla kullanılan bazı standartlaşmış protokoller arasında SASL, TLS, Kerberos ve IPSEC sayılabilir. Bu çalışmada, uygulama katmanında çalışan ve LDAP protokolüne, güçlü kimlik doğrulama, bütünlük ve gizlilik gibi güvenlik servisleri sağlamaya yönelik bir protokol (ELIAC - Easy LDAP Interface for Authentication and Confidentiality) tasarlanmıştır. ELIAC'ın yapılacak saldırılara karşı sağlam ve güvenli olduğu, saldırı senaryoları tanımlanarak ve protokolün bu senaryolara karşı davranışı açıklanarak ispata çalışılmıştır. ELIAC protokolünün fark ve özelliklerin net bir şekilde anlaşılabilmesi açısından, diğer güvenlik protokolleri ile birebir karşılaştırılması yapılmıştır. ELIAC protokolü gerçekleme, uygulama ve kullanım kolaylığı sağlamak amacıyla mümkün olduğunca basit ve sadedir.
Directory Systems especially LDAP Directories, are widely used on Internet and heavy user networks for sharing data. As well as unclassified information, classified information may also be stored in directories. For this reason, while gaining access to directories over networks, it is unavoidable to deploy cryptographic mechanisms in order to support strong authentication and confidentiality services. Some standard protocols providing these services are SASL, TLS, Kerberos and IPSEC. In this study we aim at designing an application layer protocol (ELIAC - Easy LDAP interface for Authentication and Confidentiality) which provides strong authentication, confidentiality and integrity services. To emphasize reliability and robustness of ELIAC, various attack scenarios are defined and. how ELIAC resists is shown. For the sake of clarifying the differences between ELIAC and above listed protocols and their properties, a cross comparison is provided. ELIAC is intended to be kept as simple as possible taken into consideration the ease of implementation, application and use factors.








