Geri Dön

A new data-centric authentication and authorization mechanism for multilayer systems

Çok katmanlı sistemler için veri merkezli yeni bir kimlik doğrulama ve yetkilendirme mekanizması

  1. Tez No: 533020
  2. Yazar: CANAN NİYAZE SOBA
  3. Danışmanlar: DR. ÖĞR. ÜYESİ AYŞE NURDAN SARAN
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2018
  8. Dil: İngilizce
  9. Üniversite: Çankaya Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Internet ve bulut teknolojilerinin hızlı ilerlemesi ile hassas veriler üçüncü taraflar tarafından paylaşıldığından bu verilerin depolanması için şifrelemek bir ihtiyaç olacaktır. Hassas verilerin yetkisiz erişimini engellemek için literatürde, birçok yöntem bulunmaktadır. Bu çalışmada, erişim denetimini sağlamak için Rol Tabanlı ve Öznitelik Tabanlı Erişim Denetim modellerinin birlikte kullanıldığı yeni çok katmanlı erişim denetim modeli sunulmuştur. Önerilen sistem verilerin ağda güvenli paylaşımı ve saklanması planı üzerine kurulmuş bir yaklaşımdır. Kullanıcı kimlik doğrulama için kimlik tabanlı doğrulama (IBE) ve kimlik tabanlı imza (IBS) mekanizmaları kullanılmıştır. Aynı zamanda Şifreli Metin İlkesi Tabanlı Şifreleme (CP-ABE) mekanizması kullanıcıların sistemde belirlenmiş olan özniteliklerine bağlı yetkilendirme için kullanılmaktadır. Kimlik doğrulama ve yetkilendirme mekanizması sistemi sorunsuz başlatma, güvenli veri alımı ve güvenli veri paylaşımı için kullanılmaktadır. Bu tür sistemlerin en büyük sorunu olan yetki yönetimi için ise İptal Mekanizması kullanılmaktadır, bu mekanizma sistemde kullanıcının özniteliklerinin değişmesi ya da kullanıcının yetki iptali gibi durumlarda kontrolleri sağlamaktadır. Bununla birlikte, aynı verinin birçok kullanıcı tarafından birkaç kez şifrelenmesi depolama alanının gereksiz yere büyümesine neden olmaktadır, bunu engellemek için tekilleştirme, Yakınsak Şifreleme, yöntemi kullanılarak bütüncül bir mekanizma önerilmiştir. Böylece daha düşük bant genişliği maliyetiyle elde edilmiş bir sistem olduğu gösterilmektedir.

Özet (Çeviri)

Since sensitive data is shared by third parties with the rapid progress of the Internet and cloud technologies, there will be a need for encryption to store these data. There are many methods in the literature to prevent unauthorized access of sensitive data. In this study, to provide access control, new multi-layer access control model in which Role-Based and Attribute-Based Access Control models are used together is presented. The suggested system is an approach that is based on secure sharing and storage of data on the network. Identity based encryption (IBE) and identity based signature (IBS) mechanisms are used for user authentication. At the same time, the Ciphertext-policy Attribute-Based Encryption (CP-ABE) mechanism is used for authorization based on the user-specified attributes on the system. The authentication and authorization mechanism is used for smooth start-up, secure data import and secure data sharing. Revocation is used for authority management which is the biggest problem of such systems. This mechanism provides the controls for situations such as changing the user's attributes in the system or revoking of user authorization. However, if same data is encrypted several times by many users causes unnecessary growth of storage space. To prevent this, a whole mechanism has been proposed by using the deduplication, Convergent Encryption method. Thus, it is shown that the system is obtained with lower bandwidth cost.

Benzer Tezler

  1. A producer-centric caching strategy for named data networking

    Adlandırılmış veri ağları için üretici merkezli ön bellek stratejisi

    HÜSEYİN AÇACAK

    Yüksek Lisans

    İngilizce

    İngilizce

    2018

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİhsan Doğramacı Bilkent Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    PROF. DR. İBRAHİM KÖRPEOĞLU

  2. Development of a data collection and analysis tool for protein-ligand interactions

    Protein-ligand etkileşimleri için bir veri toplayıcı ve analiz aracı geliştirme

    MEHMET AZİZ YİRİK

    Yüksek Lisans

    İngilizce

    İngilizce

    2017

    Mühendislik BilimleriBoğaziçi Üniversitesi

    Hesaplamalı Bilimler ve Mühendislik Ana Bilim Dalı

    DOÇ. DR. ELİF ÖZKIRIMLI ÖLMEZ

    PROF. DR. ŞEFİKA KUTLU ÜLGEN

  3. New communication and information technologies as process in relations; A case study of the internet use in Turkish academic practice

    İlişkiler üzerinde temellenen süreçler olarak yeni iletişim ve bilişim teknolojileri: Türk akademik pratiğinde internet kullanımı örneği

    BELKIZ TARHAN

    Doktora

    İngilizce

    İngilizce

    2001

    Bilim ve TeknolojiOrta Doğu Teknik Üniversitesi

    Sosyoloji Ana Bilim Dalı

    PROF. DR. HASAN ÜNAL NALBANTOĞLU

  4. Kablosuz algılayıcı ağlar için enerji duyarlı en iyi küme başı seçimine dayalı yeni bir kümeleme algoritması

    A new clustering algorithm based on the selection of the best energy efficient cluster head for wireless sensor networks

    MUHAMMET TAY

    Yüksek Lisans

    Türkçe

    Türkçe

    2019

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve KontrolDüzce Üniversitesi

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ ARAFAT ŞENTÜRK

  5. Bankacılıkta müşteri ilişkileri yönetimi ve müşteri verimliliğinin arttırılmasına yönelik bir model geliştirilmesi ve uygulanması

    Customer relationship management in banking sector and a model design and application for customer efficiency enhancement

    BORA HOŞVER

    Yüksek Lisans

    Türkçe

    Türkçe

    2003

    Endüstri ve Endüstri MühendisliğiYıldız Teknik Üniversitesi

    Endüstri Mühendisliği Ana Bilim Dalı

    YRD. DOÇ. DR. BAHADIR GÜLSÜN