SERVİS SAĞLAYICI VE SIM KART ARASINDA KUANTUM SONRASI GÜVENLİ HABERLEŞME İÇİN YENİ BİR MODEL
Tezin Türü: Doktora
Tezin Yürütüldüğü Kurum: Ondokuz Mayıs Üniversitesi, Lisansüstü Eğitim Enstitüsü, Hesaplamalı Bilimler Anabilim Dalı, Türkiye
Tezin Onay Tarihi: 2023
Tezin Dili: Türkçe
Öğrenci: ENGİN KARACAN
Danışman: Sedat Akleylek
Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu
Özet:M2M'lerin güvenli iletişimi için literatür taraması yapıldığında, SIM gibi kaynak kısıtlı M2M cihazlarının kuantum sonrası güvenliğini sağlayacak yaklaşımlara ihtiyaç olduğu gözlenmiştir. Bu kapsamda, ilk olarak, M2M cihazlarından, akıllı kart sistemlerine entegre olmuş SIM güvenliği ele alınmıştır. Üretim esnasında gizli anahtar yüklenmemiş SIM kart ile servis sağlayıcı arasında güvenli iletişimi mümkün kılan yeni bir protokol kümesi ortaya çıkartılmıştır. Bu protokol kümesi, mobil ağ üreticisi, kullanıcı, servis sağlayıcı ve kart üreticisinin arasındaki karşılıklı anlaşmalara dayandırılmaktadır. Literatürdeki anahtar değişimi ve kimlik doğrulama modelleri derlenmiş ve bunların içerisinden parola tabanlı kimlik doğrulama modeli SIM'e entegre edilmiştir. Bir sonraki aşamada, çalışmalar genelleştirilmiştir. Kuantum sonrasında, kaynak kısıtlı M2M cihazlarının güvenli iletişimi sağlamak adına çalışmalar yapılmıştır. Kuantum sonrası güvenlik sistemlerinde, açık anahtar şifreleme yaklaşımlarının tehlikeye girdiği ve simetrik şifrelemenin ise kullanılabileceği literatür çalışmalarında gözlenmiştir. Bunun üzerine, M2M sistemlerinde de etkili çalışan FLAT protokolünden esinlenilerek kuantum sonrası güvenli yeni bir model sunulmuştur. Bu modelde M2M, kimlik sağlayıcı ve servis sağlayıcı bulunmaktadır. M2M, kimlik sağlayıcı ve servis sağlayıcı arasındaki iletişimler AES ile şifrelenmektedir. Kimlik sağlayıcı ve servis sağlayıcı arasındaki iletişim ise kafes tabanlı şifreleme mekanizması NTRU ile sağlanmaktadır. Sonuç olarak, M2M cihazlarının iletişimi, FLAT protokolü kullanılarak kuantum sonrası için dirençli hale getirilmiştir. Tezin son aşamasında, SIM iletişiminin kuantum sonrasında çıkabilecek güvenlik problemlerine karşı dirençli ve hafif kimlik doğrulama yaklaşımları içeren modeller için, açık olduğu tespit edilmiştir. Bu nedenle, SIM teknolojisinde, kaynak kısıtlı cihazlarda etkili çalışan FLAT kimlik doğrulama yaklaşımından esinlenilerek kuantum sonrası kriptografiye dayalı SIM güvenliği içeren yaklaşımlar sunulmuştur. Modelde, SIM, kimlik sağlayıcı ve servis sağlayıcı, mobil ağ operatörü bulunmaktadır. SIM, kimlik sağlayıcı, mobil ağ operatörü ve servis sağlayıcıyla olan haberleşme anahtar boyutu büyük olan AES simetrik şifreleme ile yapılmıştır. Mobil ağ operatörü, kimlik sağlayıcı ve servis sağlayıcı arasındaki haberleşme için ise kafes tabanlı şifreleme algoritması olan NTRU kullanılmıştır. Önerilen model ile SIM'lerin servis sağlayıcıyla iletişimi, kuantum sonrası için güvenli hale getirilmiştir.