Geri Dön

Designing secure mobile messaging over the internet

İnternet üzerinden güvenli mobil mesajlaşma tasarımı

  1. Tez No: 418732
  2. Yazar: BURAK KOCUROĞLU
  3. Danışmanlar: DOÇ. İBRAHİM KÖRPEOĞLU
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Bilgi güvenliği, Bilgisayar güvenliği, Information security, Computer security
  7. Yıl: 2016
  8. Dil: İngilizce
  9. Üniversite: İhsan Doğramacı Bilkent Üniversitesi
  10. Enstitü: Mühendislik ve Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

İnternet üzerinden mobil mesajlaşma en sık kullanılan mesajlaşma yöntemlerinden biridir. Birçok farklı konuda sıklıkla kullanıldığı için, güvenliği de önemli bir hale gelmiştir. Ancak mobil mesajlaşma için kabul görmüş bir güvenlik standardı yoktur. Her uygulama güvenliğini kendi belirledikleri veya başka kaynaklardan uyarladıkları protokollerle sağlamaktadırlar. Biz de internet üzerinden güvenli mobil mesajlaşma için birtakım güvenlik gereksinimleri belirledik. En çok kullanılan uygulamalardan bazılarını (Cryptocat, Telegram, Threema ve Signal) bu gereksinimlere göre analiz ettik. Ayrıca bu gereksinimleri karşılayan kendi çözümümüzü tasarladık. Kullanılabilirliğine zarar vermemek koşuluyla güvenliğini mümkün olduğunca üst seviyede tuttuk. Çözümümüz, mükemmel iletme gizliliği (PFS) desteğiyle uçtan uca şifreli mesajlaşma, sertifika iğneleme ve kullanıcı girdisiyle geliştirilmiş rassal sayı üretimini desteklemektedir ve güçlü bir anahtar üretme fonksiyonu kullanmaktadır. Güvenlik gereksinimlerini sağlayan tasarımsal kararlarımız sunulmuş ve detaylı olarak açıklanmıştır.

Özet (Çeviri)

Mobile messaging over the Internet is one of the most actively used communication methods. As it is heavily used for almost all kind of topics, the security of it becomes a major concern. However, there is no widely accepted security protocol standard for it. Each implementation either defines its own security protocol or adopts an existing one. We have defined a set of security requirements for secure messaging applications. Some of the most popular secure messaging applications (Cryptocat, Telegram, Threema and Signal) are analyzed according to these requirements. We have also designed our solution to match the requirements and improved its security as much as possible without harming the usability. Our solution provides E2E encrypted messaging with PFS support, local disk encryption, certificate pinning, improved random number generation with user input and uses a strong KDF. Our design rationales for the requirements are presented and discussed in detail.

Benzer Tezler

  1. Kuantum sonrası güvenli anahtar uzlaşma şemalarının mobil ortam gerçeklemeleri ve uçtan-uca şifreli anlık mesajlaşma uygulaması

    Mobile implementations of post-quantum secure key agreement schemes and end-to-end encrypted instant messaging application

    AHMET FARUK DURSUN

    Yüksek Lisans

    Türkçe

    Türkçe

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolOndokuz Mayıs Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. SEDAT AKLEYLEK

  2. Kriptoloji ve steganografiyle güvenli iletişim sistemi tasarımı

    Designing of a secure communication system with cryptology and steganography

    HAKAN BUHURCU

    Yüksek Lisans

    Türkçe

    Türkçe

    2022

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSelçuk Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. FATİH BAŞÇİFTÇİ

  3. Metin tabanlı güvenlik kodların mobil ara yüzlerde kullanılabilirlik ve güvenlik karşılaştırması

    Security and usability comparison of text based captcha on mobile interface

    NUR MERDANOĞLU

    Yüksek Lisans

    Türkçe

    Türkçe

    2020

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolKocaeli Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ PINAR ONAY DURDU

  4. FPGA tabanlı şifreli kablosuz haberleşme sistemi

    FPGA based encrypted wireless communication system

    ILGAZ AZ

    Yüksek Lisans

    Türkçe

    Türkçe

    2014

    Elektrik ve Elektronik Mühendisliğiİstanbul Teknik Üniversitesi

    Ana Bilim Dalı (disiplinlerarası)

    DOÇ. DR. GÖKHAN İNALHAN

  5. Strategies for connectivity issues, fault tolerance, and device authentication in drone networks

    Dron ağlarında bağlantı konuları, hata toleransı ve cihaz yetkilendirme için stratejiler

    UMUT CAN ÇABUK

    Doktora

    İngilizce

    İngilizce

    2022

    Elektrik ve Elektronik MühendisliğiEge Üniversitesi

    Uluslararası Bilgisayar Ana Bilim Dalı (disiplinlerarası)

    DOÇ. DR. ORHAN DAĞDEVİREN

    DOÇ. DR. GÖKHAN DALKILIÇ