LDAP güvenlik protokolleri ve özgün bir güvenlik protokol tasarımı

Yükleniyor...
Küçük Resim

Tarih

Dergi Başlığı

Dergi ISSN

Cilt Başlığı

Yayıncı

Gebze Yüksek Teknoloji Enstitüsü, Lisansüstü Eğitim Enstitüsü

Erişim Hakkı

info:eu-repo/semantics/closedAccess

Özet

Dizin sistemleri özellikle LDAP sistemleri günümüzde gerek internette gerekse çok kullanıcılı yerel ağlarda, bilgi paylaşımına yönelik, çok sık kullanılan sistemlerdir. Dizin sistemlerinde tasnif dışı bilgiler saklandığı kadar gizlilik dereceli bilgiler de saklanabilmektedir. Bu nedenle dizin sistemlerine ağ üzerinden yapılan erişimlerde güçlü kimlik doğrulama ve gizlilik servislerini sağlamak amacıyla kriptografik yöntemlerin kullanılması kaçınılmaz olmuştur. Bu amaçla kullanılan bazı standartlaşmış protokoller arasında SASL, TLS, Kerberos ve IPSEC sayılabilir. Bu çalışmada, uygulama katmanında çalışan ve LDAP protokolüne, güçlü kimlik doğrulama, bütünlük ve gizlilik gibi güvenlik servisleri sağlamaya yönelik bir protokol (ELIAC - Easy LDAP Interface for Authentication and Confidentiality) tasarlanmıştır. ELIAC'ın yapılacak saldırılara karşı sağlam ve güvenli olduğu, saldırı senaryoları tanımlanarak ve protokolün bu senaryolara karşı davranışı açıklanarak ispata çalışılmıştır. ELIAC protokolünün fark ve özelliklerin net bir şekilde anlaşılabilmesi açısından, diğer güvenlik protokolleri ile birebir karşılaştırılması yapılmıştır. ELIAC protokolü gerçekleme, uygulama ve kullanım kolaylığı sağlamak amacıyla mümkün olduğunca basit ve sadedir.

Directory Systems especially LDAP Directories, are widely used on Internet and heavy user networks for sharing data. As well as unclassified information, classified information may also be stored in directories. For this reason, while gaining access to directories over networks, it is unavoidable to deploy cryptographic mechanisms in order to support strong authentication and confidentiality services. Some standard protocols providing these services are SASL, TLS, Kerberos and IPSEC. In this study we aim at designing an application layer protocol (ELIAC - Easy LDAP interface for Authentication and Confidentiality) which provides strong authentication, confidentiality and integrity services. To emphasize reliability and robustness of ELIAC, various attack scenarios are defined and. how ELIAC resists is shown. For the sake of clarifying the differences between ELIAC and above listed protocols and their properties, a cross comparison is provided. ELIAC is intended to be kept as simple as possible taken into consideration the ease of implementation, application and use factors.

Açıklama

Bu tezin, veri tabanı üzerinden yayınlanma izni bulunmamaktadır. Yayınlanma izni olmayan tezlerin basılı kopyalarına Üniversite kütüphaneniz aracılığıyla (TÜBESS üzerinden) erişebilirsiniz.

Anahtar Kelimeler

Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control

Kaynak

WoS Q Değeri

Scopus Q Değeri

Cilt

Sayı

Künye

Onay

İnceleme

Ekleyen

Referans Veren