Bulutta güvenli eleman tasarımı ve geliştirilmesi
Design and development of a secure element on the cloud
- Tez No: 444174
- Danışmanlar: PROF. DR. SEVİNÇ GÜLSEÇEN, PROF. DR. VEDAT COŞKUN
- Tez Türü: Doktora
- Konular: Bilim ve Teknoloji, Science and Technology
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2016
- Dil: Türkçe
- Üniversite: İstanbul Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Enformatik Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
Yakın Alan İletişimi (NFC: Near Field Communication) teknolojisinin gelişmesi ile birlikte, Akıllı Kartlar ile yapılmakta olan banka kartı ve kredi kartı ile ödeme, kimlik kontrolü ve kontrollü geçiş gibi uygulamaların Akıllı Telefonlar kullanılarak daha güvenli ve pratik bir şekilde gerçekleştirilebilmesinin yolu açılmıştır. Bu kapsamda, kullanıcılara ait gizli ve hassas bilgilerin (kredi kartı, banka kartı, ya da kişisel bilgiler gibi) Akıllı Telefonlar üzerinde depolanacağı ve yönetileceği güvenli alan -bilimsel diğer adıyla Güvenli Eleman- önemli bir konu olmuştur. NFC teknolojisinin gelişimi ile birlikte zaman içerisinde çeşitli Güvenli Eleman alternatifleri gündeme gelmiştir ve bu süreçte SIM kart üzerinde, Akıllı Telefon cihazı üzerinde, SD kart üzerinde Güvenli Eleman modelleri oluşturulmuştur. Söz konusu Güvenli Eleman alternatiflerinin her biri, NFC ekosisteminde mevcut paydaşlar (Mobil Ağ Operatörleri, Bankalar, Servis Sağlayıcılar, Mobil Cihaz Üreticileri vb.) için farklı iş modelleri ve kazanç yöntemlerini ortaya koymuştur. Bahse konu her bir modelin farklı aktörlere avantaj sağlaması, aktörler arasında anlaşmazlıklara neden olmuştur ve bu durum zaman içerisinde NFC servislerinin gelişmesini engellemiştir. Bu noktada tüm paydaşların benimseyeceği ve kullanımı için bir aktöre bağımlı olmayacak bir Güvenli Eleman modeline ihtiyaç vardır. Son iki yılda mobil işletim sistemlerinde yer almaya başlayan Ana Sistem Kart Benzetimi (HCE: Host Card Emulation) özelliği, yeni bir model oluşturulması için gerekli mekanizmalara sahiptir. Akıllı Telefonların bir donanıma bağımlı olmadan bilgi depolayabilmesine ve yönetebilmesine imkân sağlayan HCE teknolojisi, NFC uygulamalarının gelişimi için yeni bir araştırma ve geliştirme ortamı fırsatını ortaya çıkarmıştır. Tez çalışmasının amacı, HCE teknolojisinden faydalanarak, gizli ve hassas bilgilerin Bulut ortamında depolanmasını, yönetilmesini ve kullanılmasını sağlayacak olan Bulutta Güvenli Eleman mimarisini ve güvenli iletişim altyapısını oluşturmaktır. Bu çalışma sayesinde, NFC ile Bulut teknolojilerinin entegre çalışabileceği, Tokenization tabanlı güvenlik yöntemine dayanan özgün bir iletişim modeli ortaya konulmuştur. Bu kapsamda, tez çalışmasında Bulutta Güvenli Eleman mimarisini oluşturmak için gerekli olan iletişim modeli ve gereksinim analizi, sistem tasarımı, sistem geliştirme çalışmaları, prototip uygulama ve test çalışma analizleri gerçekleştirilmiştir.
Özet (Çeviri)
With the advances in Near Field Communication (NFC) technology, diverse Smart Card applications such as payment by credit card or debit card, authentication and access control started to be performed by Smartphones securely and easily. In this context, Secure Element (SE) become an important subject which is defined as the secure area for storing sensitive and confidential data of users (e.g., credit card, debit card, personal information etc.) on Smartphones. In time, with development of NFC technology several SE alternatives have been proposed including SE models on SIM cards, on Smartphone's hardware and on SD cards. All the proposed and deployed SE options have created different business models for all NFC ecosystem actors (e.g., Mobile Network Operators, Banks, Service Providers, Mobile Handset Manufacturers and so on). Each SE option provide different advantages and benefits for different actors, which led to disagreements among stakeholders in the NFC ecosystem over time, and dissonance among actors has limited the development of NFC services. Hence, an acceptable business model for all stakeholders alongside more independent SE model is required. The recent functionality, HCE (Host Card Emulation) that has started to take place on operating systems of Smartphones last two years, have the required mechanisms for development of a new model. HCE technology which enables Smartphones to store and manage sensitive data without need for hardware based SE, creates new research opportunities for development of NFC services. The aim of the thesis is to provide a promising SE on the Cloud architecture and a secure communication infrastructure for storing, managing and using sensitive data on the Cloud, by taking advantages of HCE technology. Through this study, a unique communication model based on Tokenization security method is presented that supports collaborative work of NFC and Cloud Computing technologies. Within this context, for providing SE on the Cloud architecture, in the thesis study communication model and requirements analysis, system design, system development studies, prototype application and testing analysis are performed.
Benzer Tezler
- Hce sistemlerde güvenli çevrimdışı ödeme işlemleri
Offline secure payment transactions on hce systems
AHMET ZAHİT ÖZDEMİR
Yüksek Lisans
Türkçe
2020
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Üniversitesi-CerrahpaşaBilgisayar Mühendisliği Ana Bilim Dalı
DOÇ. DR. MUHAMMED ALİ AYDIN
- High throughput UDP-based peer-to-peer secure data transfer
Yüksek çıktılı, kullanıcı veribloğu iletişim kuralları (UDP) tabanlı, eşler arası, güvenli veri aktarımı
FADİME TUĞBA ÖGE
Yüksek Lisans
İngilizce
2018
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİhsan Doğramacı Bilkent ÜniversitesiDR. ÖĞR. ÜYESİ CAN ALKAN
- Gizlilik koruyan k - NN mekânsal enterpolasyon yöntemi
Privacy – preserving k-NN spatial interpolation method
MUHAMMAD RIFTHY KALIDEEN
Yüksek Lisans
Türkçe
2018
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolAnkara ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ BÜLENT TUĞRUL
- Bilgi işlem ortamı sunan bulut için güvenlik düzenekleri
Security mechanisms for platform-as-a-service cloud
MEHMET TAHİR SANDIKKAYA
Doktora
Türkçe
2015
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiBilgisayar Bilimleri Ana Bilim Dalı
PROF. DR. ALİ EMRE HARMANCI
- Nesnelerin interneti için sis hesaplama tabanlı veri kümeleme ve yönlendirme modelleri
Fog computing based data aggregation and routing models for internet of things
FEYZA YILDIRIM OKAY
Doktora
Türkçe
2019
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolGazi ÜniversitesiBilgisayar Mühendisliği Ana Bilim Dalı
PROF. DR. SUAT ÖZDEMİR