Geri Dön

Distributed single password protocols

Dağıtılmış Tek Parolalı Protokoller

  1. Tez No: 519696
  2. Yazar: DEVRİŞ İŞLER
  3. Danışmanlar: DR. ÖĞR. ÜYESİ ALPTEKİN KÜPCÜ
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Bilim ve Teknoloji, Computer Engineering and Computer Science and Control, Science and Technology
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2018
  8. Dil: İngilizce
  9. Üniversite: Koç Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Bilimleri ve Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Parolalar, çevrimi ci kullan ıcı kimlik do grulamada kullan ılan en yayg ın y öntemdir. Geleneksel parola sistemlerinde, bir kullan ıcı bir giri ş sunucusuna kimlik do ğrulamas ını d üşük da ğıntılı hat ırlaması kolay bir parola ile yapar. Maalesef bu alandaki mevcut çözümler ne oltalama (phishing), aradaki adam (man-in-the-middle), balk üpü (honeypot) ve çevrimdışı sözlük gibi saldırılarılara karşı güvenli ne de portatiftirler. Da ğıtılmış tek parolalı sistemler yukarı da bahsi ge çen saldı r lara kar şı g üvensiz olan geleneksel parola protokollerinin zorluklar ını gidermek amac ıyla önerilmi ştir. Da ğıtılmış tek parolal ı sistemler bu sald ırılara kar s g üvenli ği normal sistemlere ek bir depolama sa glay c ısı ekleyerek ( orne gin; bir bulut depolama veya ta şınabilir bir mobil cihaz) sa ğlar. Bu sistemler teorik olarak g üvenlik ispat ı sunmalarının yanı sı ra, kullan c ın ın b ütün hesapları i çin d üşük da gı ntı ıl tek bir parolayı g üvenli bir sekilde kullanmas ına olanak sa ğlarlar. Bu tezde, g üvenli da ğıtı lm ış tek parolalı sistemler i çin genel bir yap ı ( çer çeve) sunulmu stur. Bu yap ıdan ve bu yap ıda sunulan özelliklere sahip farkl ı kriptografi k taslaklardan faydalanarak g üvenli da ğıtı lm ış tek parolalı sistem örnekleri sunulmu ş ve bu örneklerin performans de ğerlendirmeleri say ısal olarak ortaya konmuştur. Bu yapı dan olu şturulan bir sistem örne ği tan ıtı lmış tı r. Genel yapı nı n teorik ispat ı i çin ideal ve reel d ünya g üvenlik tan ımlamarı yap ılm ış ve bu örneğin teorik ispat ını da bu ideal-reel simulasyon ile kan ıtlanm ıştı r. Son olarak, sundu gumuz örneğin ve daha önceden literat urde sunulmu ş ancak kullanıcı deneyi yap ılmamış olan da gı tı lmı ş tek parolalı bir sistemin kullan ıcı deney çal ışmalar ı ger cekle ştirilmi ştir. Bu sistemlerin kullan ıcı deneylerini g ünümüzde yaygın olarak kullan lan ve bir çok sald ırıya kar şı g uvensiz olan geleneksel parola ve iki faktörl ü kimlik do ğrulama sistemleriyle kar şılaştırılmış ve da ğıtılmış tek parolal ı sistemlerin bu alternatiferine g öre daha kullanı labilir oldu ğu g özlemlenmi ştir.

Özet (Çeviri)

Passwords are the most widely used factor in various areas such as secret sharing, key establishment, and user authentication. Single password protocols are proposed (starting with [Belenkiy et al., 2011]) to overcome the challenges of traditional password protocols and provide provable security against o ffline dictionary, man-in-the-middle, phishing, and honeypot attacks. While they ensure provable security, they allow a user securely to use a single low-entropy human-memorable password for all her accounts. They achieve this with the help of a cloud or mobile storage device. However, an attacker corrupting both the login server and storage can mount an o nline dictionary attack on user's single password. In this thesis, we introduce a framework for distributed single password protocols (DiSPP) that analyzes existing protocols, improves upon them regarding novel constructions and distributed schemes, and allows exploiting alternative cryptographic primitives to obtain secure distributed single password protocols with various tradeoffs. Previous single password solutions can be instantiated as part of our framework. We further introduce a secure DiSPP instantiation derived from our framework enforcing the adversary to corrupt several cloud and mobile storage devices in addition to the login server in order to perform a successful o ffline dictionary attack. We also provide a comparative analysis of different solutions derived from our framework. We de fine ideal and real world indistinguishability for DiSPP, and formally prove security of our proposed solution via ideal-real simulation. Finally, we implement two DiSPP instantiations (based on mobile and cloud) and assess their usability with their counterparts (traditional password and two-factor authentication). We conclude that DiSPP systems overall constitute a usable alternative to existing solutions that do not provide o ffline dictionary attack protection.

Benzer Tezler

  1. Dağıtılmış veri yönetimi

    Başlık çevirisi yok

    HIRAÇ KASAPOĞLU

  2. Windows sistemler için ağ dosya sistemi müşteri programı

    Network file systems client program for windows systems

    İLTER İNANÇ

    Yüksek Lisans

    Türkçe

    Türkçe

    1997

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik Üniversitesi

    Kontrol ve Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. EMRE HARMANCI

  3. Makine öğrenmesi algoritmalarının hibrit yaklaşımı ile ağ anomalisi tespiti

    Network anomaly detection with a hybrid approach of machine learning algorthms

    FEYZA ÖZGER

    Yüksek Lisans

    Türkçe

    Türkçe

    2023

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolSakarya Uygulamalı Bilimler Üniversitesi

    Elektrik-Elektronik Mühendisliği Ana Bilim Dalı

    DOÇ. DR. HALİT ÖZTEKİN

  4. Distributed Brute-Force attack implementation with GpGpu on sqlcipher

    Dağıtık sistemlerde GpGpu kullanarak Brute-Force yoluyla sqlcıpher şifre kırma uygulaması

    MAHMUT GÜNDEŞ

    Yüksek Lisans

    İngilizce

    İngilizce

    2019

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolBahçeşehir Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ AHMET NACİ ÜNAL