Geri Dön

Security and authentication in large computing environments

Geniş hesaplama ortamlarında güvenlik ve kimlik doğrulama

  1. Tez No: 75711
  2. Yazar: AHMET HAKAN GÖKTAŞ
  3. Danışmanlar: DR. ATTİLA ÖZGİT
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Kimlik Doğrulama, Dağıtılmış Sistemlerin Güvenliği. iv, Dağıtık bilgisayar sistemi, Güvenlik, Kimlik, Authentication, Security of Distributed Systems. in, Distributed computer system, Security, Identity
  7. Yıl: 1998
  8. Dil: İngilizce
  9. Üniversite: Orta Doğu Teknik Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

oz GENİŞ HESAPLAMA ORTAMLARINDA GÜVENLİK VE KİMLİK DOĞRULAMA Göktaş, Ahmet Hakan Yüksek Lisans, Bilgisayar Mühendisliği Bölümü Tez Yöneticisi: Öğr. Gör. Dr. Attila Özgit Ekim 1998, 132 sayfa İnternet'in yaygın bir şekilde kullanılmaya başlanması bilgisayar ağlarına yapılan saldırıların artmasına sebep olmuştur. Bu çalışma, bir kurumun karşılaşabileceği tehlikeleri anlatmakta ve bunları azaltmanın yollarını göstermektedir. Anlatılan metotların birçoğu ticari şirketler tarafından kullanılabilirce de bu çalışma üniversitelerin bilgisayar ağlarını korumayı amaçlamıştır. Bir üniversitede yapılacak güvenlik ile ilgili çalışmalarda en önemli noktalar düşük maliyetli olması ve kullanıcıların memnun edilebilmesidir. Bu yüzden örnek olarak verilen programların birçoğu ücretsizdir ve bunların kullanımı mümkün oldukça kullanıcılardan bağımsızdır. Bir üniversite ağını güvenli bir hale getirmek genellikle dağıtılmış sistemleri güvenli hale getirmek anlamına geldiği için bu çalışmada çok bölgeli dağıtılmış sistemlerin güvenliğinde önemli olan noktalar anlatılmış ve bazı güvenli dağıtılmış sistemler incelenmiştir. Bunların arasından Kerberos ve SESAME detaylı olarak anlatılmıştır. SESAME, üzerinde çalışılmak için seçilmiştir ve bir uygulama programı SESAME nin kimlik doğrulama servisini kullanacak şekilde değiştirilmiştir. SESAME yazılımının avantajları ve dezavantajları anlatılmıştır. Bir üniversite ağında en önemli ve zor olan işlem kimlik doğrulama işlemidir. Kimlik doğrulama temel olarak bir kimliğin ispatlanmasıdır. Şu anda kullanılan basit şifre metotları güvenli değildir ve ağ üzerindeki diğer bilgisayarları kullanmaya çalışırken her zaman şifre girilmesi can sıkıcıdır. Bu yüzden bu çalışmada diğer güvenlik alanlarına göre kimlik doğrulama ağırlıklı olarak yer almaktadır.

Özet (Çeviri)

ABSTRACT SECURITY AND AUTHENTICATION IN LARGE COMPUTING ENVIRONMENTS Göktaş, Ahmet Hakan M.Sc, Department of Computer Engineering Supervisor: Inst. Dr. Attila Özgit October 1998, 132 pages With the widespread use of the Internet, the vulnerability of computer networks to attacks is increased. This thesis explains the threats an organization face and tries to show the ways of minimizing them. Although most of the methods described in the thesis can also be used by the companies, the emphasis is on the protection of university networks. In a university achieving minimal cost and user satisfaction are the most important points while deploying security mechanisms. Therefore most of the example tools explained are freeware, and use of these tools is transparent to users if possible. Since securing a university network usually means securing distributed systems, the thesis outlines the issues important to secure a multi-domain distributed system and also surveys a number of secure distributed architectures. Among them, Kerberos and SESAME are examined in detail. SESAME was selected for the implementation work and an application was modified to use SESAME authentication. Advantages and disadvantages of use of SESAME implementation are also discussed. In a university network, authentication is the most important and difficult task. Authentication is basically proven identification. Currently used simple password methods are insecure and supplying a password each time trying to access to the other computers in the network is annoying. Therefore, the thesis concentrates on authentication among other network security areas.

Benzer Tezler

  1. İnternet üzerinden bir endüstriyel sistem kontrolü

    Başlık çevirisi yok

    HÜSEYİN ALP

    Yüksek Lisans

    Türkçe

    Türkçe

    1998

    Endüstri ve Endüstri Mühendisliğiİstanbul Teknik Üniversitesi

    YRD. DOÇ. DR. TURGUT BERAT KARYOT

  2. GSM sistemi ve santral tasarımı

    GSM system and exchange design

    IŞIL ÖZTÜRK

    Yüksek Lisans

    Türkçe

    Türkçe

    1997

    Elektrik ve Elektronik Mühendisliğiİstanbul Teknik Üniversitesi

    Elektronik ve Haberleşme Mühendisliği Ana Bilim Dalı

    DOÇ. DR. CEVDET IŞIK

  3. RSA algoritmasını kullanan şifreleme/deşifreleme yazılımının tasarımı

    Data encyption/decryption methods and software design of RSA algorithm

    METİN ERHAN

  4. İstanbul borsası için güvenli bir iletişim yazılımı

    A Secure communication software for The İstanbul Stock Exchange

    TEVFİK KOLABAŞ

  5. Ticari bir ortam olarak internet

    A Study on the internet as a commerce medium

    RÜÇHAN ZİYA

    Yüksek Lisans

    Türkçe

    Türkçe

    1997

    Eğitim ve ÖğretimMarmara Üniversitesi

    İşletme Mühendisliği Ana Bilim Dalı

    PROF. DR. M. AKİF EYLER