Security and authentication in large computing environments
Geniş hesaplama ortamlarında güvenlik ve kimlik doğrulama
- Tez No: 75711
- Danışmanlar: DR. ATTİLA ÖZGİT
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Kimlik Doğrulama, Dağıtılmış Sistemlerin Güvenliği. iv, Dağıtık bilgisayar sistemi, Güvenlik, Kimlik, Authentication, Security of Distributed Systems. in, Distributed computer system, Security, Identity
- Yıl: 1998
- Dil: İngilizce
- Üniversite: Orta Doğu Teknik Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Belirtilmemiş.
- Sayfa Sayısı: Belirtilmemiş.
Özet
oz GENİŞ HESAPLAMA ORTAMLARINDA GÜVENLİK VE KİMLİK DOĞRULAMA Göktaş, Ahmet Hakan Yüksek Lisans, Bilgisayar Mühendisliği Bölümü Tez Yöneticisi: Öğr. Gör. Dr. Attila Özgit Ekim 1998, 132 sayfa İnternet'in yaygın bir şekilde kullanılmaya başlanması bilgisayar ağlarına yapılan saldırıların artmasına sebep olmuştur. Bu çalışma, bir kurumun karşılaşabileceği tehlikeleri anlatmakta ve bunları azaltmanın yollarını göstermektedir. Anlatılan metotların birçoğu ticari şirketler tarafından kullanılabilirce de bu çalışma üniversitelerin bilgisayar ağlarını korumayı amaçlamıştır. Bir üniversitede yapılacak güvenlik ile ilgili çalışmalarda en önemli noktalar düşük maliyetli olması ve kullanıcıların memnun edilebilmesidir. Bu yüzden örnek olarak verilen programların birçoğu ücretsizdir ve bunların kullanımı mümkün oldukça kullanıcılardan bağımsızdır. Bir üniversite ağını güvenli bir hale getirmek genellikle dağıtılmış sistemleri güvenli hale getirmek anlamına geldiği için bu çalışmada çok bölgeli dağıtılmış sistemlerin güvenliğinde önemli olan noktalar anlatılmış ve bazı güvenli dağıtılmış sistemler incelenmiştir. Bunların arasından Kerberos ve SESAME detaylı olarak anlatılmıştır. SESAME, üzerinde çalışılmak için seçilmiştir ve bir uygulama programı SESAME nin kimlik doğrulama servisini kullanacak şekilde değiştirilmiştir. SESAME yazılımının avantajları ve dezavantajları anlatılmıştır. Bir üniversite ağında en önemli ve zor olan işlem kimlik doğrulama işlemidir. Kimlik doğrulama temel olarak bir kimliğin ispatlanmasıdır. Şu anda kullanılan basit şifre metotları güvenli değildir ve ağ üzerindeki diğer bilgisayarları kullanmaya çalışırken her zaman şifre girilmesi can sıkıcıdır. Bu yüzden bu çalışmada diğer güvenlik alanlarına göre kimlik doğrulama ağırlıklı olarak yer almaktadır.
Özet (Çeviri)
ABSTRACT SECURITY AND AUTHENTICATION IN LARGE COMPUTING ENVIRONMENTS Göktaş, Ahmet Hakan M.Sc, Department of Computer Engineering Supervisor: Inst. Dr. Attila Özgit October 1998, 132 pages With the widespread use of the Internet, the vulnerability of computer networks to attacks is increased. This thesis explains the threats an organization face and tries to show the ways of minimizing them. Although most of the methods described in the thesis can also be used by the companies, the emphasis is on the protection of university networks. In a university achieving minimal cost and user satisfaction are the most important points while deploying security mechanisms. Therefore most of the example tools explained are freeware, and use of these tools is transparent to users if possible. Since securing a university network usually means securing distributed systems, the thesis outlines the issues important to secure a multi-domain distributed system and also surveys a number of secure distributed architectures. Among them, Kerberos and SESAME are examined in detail. SESAME was selected for the implementation work and an application was modified to use SESAME authentication. Advantages and disadvantages of use of SESAME implementation are also discussed. In a university network, authentication is the most important and difficult task. Authentication is basically proven identification. Currently used simple password methods are insecure and supplying a password each time trying to access to the other computers in the network is annoying. Therefore, the thesis concentrates on authentication among other network security areas.
Benzer Tezler
- İnternet üzerinden bir endüstriyel sistem kontrolü
Başlık çevirisi yok
HÜSEYİN ALP
Yüksek Lisans
Türkçe
1998
Endüstri ve Endüstri Mühendisliğiİstanbul Teknik ÜniversitesiYRD. DOÇ. DR. TURGUT BERAT KARYOT
- GSM sistemi ve santral tasarımı
GSM system and exchange design
IŞIL ÖZTÜRK
Yüksek Lisans
Türkçe
1997
Elektrik ve Elektronik Mühendisliğiİstanbul Teknik ÜniversitesiElektronik ve Haberleşme Mühendisliği Ana Bilim Dalı
DOÇ. DR. CEVDET IŞIK
- RSA algoritmasını kullanan şifreleme/deşifreleme yazılımının tasarımı
Data encyption/decryption methods and software design of RSA algorithm
METİN ERHAN
Yüksek Lisans
Türkçe
1993
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiDOÇ.DR. BÜLENT ÖRENCİK
- İstanbul borsası için güvenli bir iletişim yazılımı
A Secure communication software for The İstanbul Stock Exchange
TEVFİK KOLABAŞ
Yüksek Lisans
Türkçe
1993
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Teknik ÜniversitesiDOÇ.DR. BÜLENT ÖRENCİK
- Ticari bir ortam olarak internet
A Study on the internet as a commerce medium
RÜÇHAN ZİYA
Yüksek Lisans
Türkçe
1997
Eğitim ve ÖğretimMarmara Üniversitesiİşletme Mühendisliği Ana Bilim Dalı
PROF. DR. M. AKİF EYLER