Kriptoloji Kavramları ve Kripto Analiz Merkezi Gökçen Arslan



Benzer belgeler
TÜBİTAK UEKAE ULUSAL ELEKTRONİK ve KRİPTOLOJİ ARAŞTIRMA ENSTİTÜSÜ

Güncel Kriptografik Sistemler

T.C. Kimlik Kartı Ve E-Uygulamaları. Mücahit MUTLUGÜN

Bakanlığımız Tüketici ve Rekabetin Korunması Genel Müdürlüğü'nce yürütülen,

Bilgi Güvenliği Eğitim/Öğretimi

TÜBİTAK KAMU SERTİFİKASYON MERKEZİ EĞİTİM KATALOĞU (2012) Sürüm 1.0

Akademik Bilişim Konferansları Kurs Öneri Formu, v2.1. (Formun Sonundaki Notlar Bölümünü Lütfen Okuyunuz)

Simetrik (Gizli) Kriptografik Sistemler Blok Şifreler Standartlaştırma. DES-Data Encryption Standard (Bilgi Şifreleme Standardı)

MÜCAHİT MUTLUGÜN

TÜBİTAK UEKAE ULUSAL ELEKTRONİK ve KRİPTOLOJİ ARAŞTIRMA ENSTİTÜSÜ

TODAİE edevlet MERKEZİ UYGULAMALI E-İMZA SEMİNERİ KASIM E-imza Teknolojisi. TODAİE Sunumu

Daha komplike uygulamalar elektronik ticaret, elektronik kimlik belgeleme, güvenli e-posta,

ANAHTAR KELİMELER: Kriptoloji, Kripto Algoritması, Ağ Destekli Yetenek, IP Kripto, IPSec

ELEKTRONİK TİCARETTE BİLGİ GÜVENLİĞİ TERİMLERİ

S. N ala l n n T OP OP A B Ğ Fatih i h A BL B AK K

ELEKTRONİK İMZADA GÜVENLİK VE STANDARTLAR

ITMS DAYS Information Technologies Management Systems Days

Elektronik İmza ve Güvenlik

Güvenli Elektronik Belge Yönetim Sistemi İçin Temel Gereksinim: E-İMZA

Siber Savunma. SG 507Siber Savaşlar Güz 2014 Yrd. Doç. Dr. Ferhat Dikbıyık

MOBĐL UYGULAMALARDA GÜVENLĐK

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

Elektronik İmza ile İlgili Süreçlere ve Teknik Kriterlere İlişkin Tebliğ BİRİNCİ BÖLÜM. Genel Hükümler

KRİPTOLOJİYE GİRİŞ Ders 1. Yrd. Doç. Dr. Barış Koçer

BİLİŞİM SİSTEMLERİ GÜVENLİĞİNDE YENİ EĞİLİMLER

Kurumsal bilgiye hızlı ve kolay erişim Bütünleşik Belge Yönetimi ve İş Akış Sistemi içinde belgeler, Türkçe ve İngilizce metin arama desteği ile içeri

BÖLÜM 8. Bilişim Sistemleri Güvenliği. Doç. Dr. Serkan ADA

M.Ö lü yıllarda Mısırlı bir katip yazdığı kitabelerde standart dışı hiyeroglif işaretleri kullandı.

Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü Çağrı KOÇ

Ulusal Elektronik ve Kriptoloji Araştırma Enstitüsü. Mayıs 2008, Gebze

E-İmza Oluşturma ve Doğrulama

ULUSAL GRID ÇALIŞTAYI 2005

KABLOSUZ AĞ GÜVENLİĞİNE KURUMSAL BAKIŞ

Üniversite Sanayi İşbirliği Başarılı Uygulamalar Çalıştayı

ULUSAL BİLGİ SİSTEMLERİSTEMLERİ GÜVENLİK PROGRAMI

E-İmza Kavramı. Bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlayan sayısal imzaları da içermektedir.

Kurumlarda E-imzaya Yapılması Gerekenler TODAİE E Sunumu. Ferda Topcan Başuzman Araştırmacı ferdat@uekae.tubitak.gov.tr (312)

Yeni Nesil Ağ Güvenliği

BİRİNCİ BÖLÜM Amaç, Kapsam, Hukuki Dayanak ve Tanımlar

İşletim Sistemleri. Hazırlayan: M. Ali Akcayol Gazi Üniversitesi Bilgisayar Mühendisliği Bölümü

Venatron Enterprise Security Services W: P: M:

ULUSAL GRID ÇALIŞTAYI 2005

Uydu Haberleşme Sistem Çözümleri.

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

Uydu Haberleşme Sistem Çözümleri.

Kablosuz Ağlar (WLAN)

ŞİFRELEME YÖNTEMLERİ

Elektronik Đmza ve Güvenlik

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

Kayıtlı Elektronik Posta (KEP)

T.C. MİLLİ EĞİTİM BAKANLIĞI BALIKESİR / BANDIRMA İLÇE MİLLİ EĞİTİM MÜDÜRLÜĞÜ. Büro Yönetimi ve Resmi Yazışma Kuralları Kursu

3. ELEKTRONİK BELGE YÖNETİMİ. Öğretim Görevlisi Meral GÜNEŞ ERGİN

Açık Anahtarlı Kriptografi ve Uygulamalar

Temel Şifreleme Yöntemleri. Teknoloji Fakültesi / Bilgisayar Mühendisliği

aselsan Güvenli Bilgi Paylaşımı ve SAHAB aselsan Ali YAZICI Türk Silahlı Kuvvetlerini Güçlendirme Vakfı nın bir AZERBAYCAN-Temmuz kuruluşudur.

Kriptoloji. Alibek Erkabayev Mesleki Terminoloji II

ELEKTRONĠK ĠMZA ĠLE ĠLGĠLĠ SÜREÇLERE VE TEKNĠK KRĠTERLERE ĠLĠġKĠN TEBLĠĞ

ŞİFRELEME BİLİMİ. Prof. Dr. Şeref SAĞIROĞLU Gazi Üniversitesi Mühendislik Fakültesi Bilgisayar Mühendisliği Bölümü Maltepe/Ankara

BioAffix Ones Technology nin tescilli markasıdır.

Mahremiyet Ekseninde Özgür Yazılımlar. Fatih Özavcı Bilgi Güvenliği Danışmanı

KAYITLI E-POSTA ODTÜ UYGULAMALI MATEMATİK ENSTİTÜSÜ

Kriptografik Protokoller ve Uygulamalar. Sedat Akleylek Ondokuz Mayıs Üniversitesi, Bilgisayar Mühendisliği Bölümü

Aviyonik Sistemler ve Entegrasyon Yetenekleri.

KRİPTO ALGORITMALARININ GELİŞİMİ VE ÖNEMİ

SAYISAL (ELEKTRONİK) İMZA VE AÇIK ANAHTAR ALTYAPISI

BİLİŞİMDE 30 YILLIK TECRÜBE

Internet te Veri Güvenliği

ANET Bilgi Güvenliği Yönetimi ve ISO Ertuğrul AKBAS [ANET YAZILIM]

Şifreleme Sistemlerine Giriş ve Açık Anahtar Şifreleme

C3S Komuta Kontrol ve Sibernetik Sistemler Ltd. Şti. ŞİRKET BİLGİLERİ VE TANITIMI

SIK SORULAN SORULAR. 1- Soru: Biyometrik kimlik kaydı yaptırmak zorunda mıyım?

Belge Güvenliği ve Kontrolü

E-İmza Kavramı. Elektronik bilginin bütünlüğünü ve tarafların kimliklerinin doğruluğunu sağlar.

KRİPTOLOJİ SÖZLÜGÜ. authentication, authorization and accounting ( AAA ) : Kaynaklara güvenli erişimi sağlayıcı güvenlik unsurlarıdır.

BİR SANAL NOTER UYGULAMASININ GEREKTİRDİKLERİ

Kamu Sertifikasyon Merkezi

Biz Kimiz? Yetkin ve çok yönlü ekibi ile beraber birçok alanda farklı başarılara imza atılması hedeflenmektedir.

BİLGİ GÜVENLİĞİ POLİTİKASI

ELEKTRONİK TİCARET in Güvenliği (e-

Elektronik Hizmetler ve Elektronik İmza

Elektronik İmzalı Belgelerin Delil Niteliği

CISSP HAZIRLIK EĞĠTĠMĠ

ve diğer Yerel Mevzuat Kapsamında Zaman Damgası

RSA ANAHTAR DAĞITIMI VE RSA İLE DİJİTAL İMZA OLUŞTURMA

Elektrik Altyapılarında Bilgi Güvenliği Riskleri ve Çözümler

ÖRÜN (WEB) GÜVENLİĞİ. Hazırlayan: Arda Balkanay

Sirküler Rapor Mevzuat /76-1 VERGİ USUL KANUNU GENEL TEBLİĞİ (SIRA NO: 397) NDE DEĞİŞİKLİK YAPILMASINA DAİR TEBLİĞ (SIRA NO: 447) YAYIMLANDI

Sözleşmeler taraflara yüklediği borçlara göre: Tek taraflı borç yükleyen sözleşmeler, İki taraflı borç yükleyen sözleşmeler olarak ayrılır.

E-imza, eimza, Elektronik İmza Kanunu, Yasası sayılı, numaralı, nolu kanun, yasa, imzalama, e imza ELEKTRONİK İMZA KANUNU. Kanun Numarası : 5070

ASİMETRİK ŞİFRELEME ALGORİTMALARINDA ANAHTAR DEĞİŞİM SİSTEMLERİ

BİLGİ GÜVENLİĞİ. Temel Kavramlar

Açık Anahtar Altyapısı (AAA) ODTÜ UYGULAMALI MATEMATİK ENSTİTÜSÜ

T.C. Kimlik Kartı Yönetim Sistemi. Meral YÜCEL Nisan 2009, İstanbul

BioAffix Ones Technology nin tescilli markasıdır.

KAYITLI ELEKTRONĐK POSTA (KEP) SĐSTEMĐ. Doç. Dr. Mustafa ALKAN Bilgi Teknolojileri ve Đletişim Kurumu Kurum Başkan Yardımcısı

Bilgisayar ve Ağ Güvenliği

Doç. Dr. Cüneyt BAYILMIŞ

Kriptografik Protokoller: Uygulamalar ve Güvenlik

Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH.

Internet te Veri Güvenliği

Transkript:

Kriptoloji Kavramları ve Kripto Analiz Merkezi Gökçen Arslan 9 Nisan 2009

İçerik Kriptolojinin Tanımı Bilgi Güvenliği Tehditleri & Saldırılar Kriptografik Servisler Kripto Analiz Merkezi Devam Eden Projeler Sayısal Damgalama 2

Kriptolojinin Tanımı Gizlilik, veri bütünlüğü, ü kimlik doğrulama gibi bilgi güvenliği problemlerine matematiksel tik teknikler kullanarak çözüm getirme ve bu çözümleri çürütme bilimidir.

Kriptoloji Kriptoloji Kriptografi Kripto Analiz Algoritma ve Protokol Tasarımı Algoritma ve Protokol Analizi i

Güvenlik Sistemleri Kripto Anahtarları - 128 / 256 bit, 1024 / 2048 Algoritmalar - AES, RSA, SHA Protokoller -Kimlik doğrulama, Prosedürler - Standartlar ve kılavuzlar -ISO, NIST, ETSI, RFC,... Politikalar - Hedefler

Bilgi Güvenliği Yazılım / Donanım İnsan EMC Kriptoloji

Bilgi Güvenliğine Tehditler Bilginin tamamen veya kısmen açığa çıkarılması Gizlice dinleme Bilginin kasıtlı veya kaza sonucu değiştirilmesi Kimlik taklidi Yetkisiz kullanım Verilen servisin veya yapılan işlemin inkarı 7

Temel Saldırılar Normal Mesaj Akışı 1. 4. Gönderici Alıcı Tekrar Gönderme m m Gönderici Alıcı Dinleme 2. 5. Değiştirme Gönderici Alıcı m Gönderici t Alıcı Engelleme Oluşturma 3. 6. Gönderici i Alıcı Gönderici Alıcı 8

Kriptografik Servisler I 9 Gizlilik Yetkisiz kişiler mesaj içeriğini göremez Bütünlük Aktarılan veri üzerindeki yetkisiz değişiklikler ğ ş alıcı tarafından fark edilir İnkar edememe Katılımcılar yapılan işlemi inkar edemez Kullanılırlık Sistemin i iletişim i yapabilir durumda tutulabilmesidir.

Kriptografik Servisler II Kimlik ve Kaynak Doğrulamağ Kimlik belirleme: Karşımdaki kim? Kimlik doğrulama: Karşımdaki gerçekten iddia edilen kişi mi? Kaynak doğrulama: İddia edilen kaynaktan mı geldi? 10

Kriptografik Servisler III Tazelik Gönderilen verilerin oluşturulma zamanının güvenlik altına alınması Zaman pulları, rastsal sayılar, sayaçlar Anonimlik Yapılan işin failinin gizlenmesi, (e-seçim) Kişiye özellik Kullanıcının yetki vermediği ğ taraflar işlemi ş takip edemez (hasta bilgileri, tüketici alışkanlıkları) ş 11

Kripto Analiz Merkezi TÜBİTAK İ UEKAE bünyesinde faaliyet gösteren Kripto Analiz Merkezi, 1994 yılında kriptografik sistemlerin analiz ve tasarımının yapılması amacıyla kurulmuştur. Kazanılan deneyim ve yetkin insan kaynakları sayesinde, sivil ve askeri amaçlar için ortak hizmet verebilecek güvenlik ve test ortamları kurmak ve bu konuda standartlar koymak ve geliştirmek de amaçlarımız arasına eklenmiştir.

Kripto Analiz Merkezi Kripto Analiz Merkezi Algoritma Tasarım Birimi Mimarii Tasarım Birimi Algoritma Analiz Birimi Mimari Analiz Birimi

İNSAN ALTYAPISI 40 adet bildiri i ve makale *, 28 adet yüksek lisans ve doktora tezi * * Şubat, 2009 itibariyle

Yürütülmekte olan faaliyetler Hizmetler Kripto Analiz Kripto Tasarım Eğitimğ Danışmanlık NATO çalışma gruplarında temsil: Cryptographic services adhoc working group, SCIP Task Force, Interoperability Task Force, Information and Communication Security Advisory Panel Hizmete Özel

Devam Eden Bazı Projeler EKDS ICE GÖKTÜRK 16 JSF

Elektronik Kimlik Doğrulama Sistemi (EKDS) 17 TÜBİTAK İ 1007 projesi Pilot uygulama aşamasında (Bolu) Tasarım ve Analiz Faaliyetleri: Güvenlik mimarisi Kimlik doğrulama protokolleri, kişisel verilerin gizliliği, kart erişim kontrolü, yan kanal analizlerine karşı tedbirler Kartın Kripto Özellikleri: Güvenlik Verisi i Özel anahtarlar, sertifikalar, simetrik anahtarlar, biyometrik veri, erişim kontrollü dosya sistemi Kabiliyetler Rassal sayı üretme, imza, asimetrik şifreleme, özet alma, simetrik şifreleme

EKDS Güvenlik Özellikleri Kimlik kartında taşınan ve kullanılan verilerin güvenliğini ğ temin etme, Sahte kimlik kartı üretimini ve kimlik hırsızlığını önleme, Kişinin işlem anında orada olduğunu güvence altına alma (biyometri), Hizmet alan (vatandaş) ile hizmete katılanın (hekim, eczacı, vb) birlikte orada olduğunu ğ güvence altına alma, Kimlik doğrulama yerini (hastane, eczane, v.b.) takip edebilme, Sayısal imza desteği, 18

GÖKTÜRK Keşif Gözetleme Uydusu Müzakere aşamasında UEKAE alt-yüklenici Kapsam: Uydu - Yer İstasyonu milli kripto alt sisteminin tasarımı Milli kripto algoritma tasarım & analiz Kripto protokolleri tasarım & analiz Uydu ve yer istasyonunun kripto ilklendirilmesi 19

ICE Projesi Avrupa Birliği, 7. Çerçeve projesi Research Potential Call (Regpot-2007-1) Mayıs 2008 + 3 yıl, bütçe: 1,150,000 Kapsam: Kablosuz ağlarda güvenlik; RFID & WiMax güvenliği Projenin açılımları: UEKAE-Endüstri işbirliği Standartlara katkı / yayın Yeni projeler 20

JSF (Joint Strike Fighter F35A) Milli kripto çözümünün entegrasyonu Dost-düşman tanıma (IFF) Ses ve veri kripto Maaliyet ve yapılabilirlik lik analizi i (1. faz) Gerçekleme ve entegrasyon (2. faz) Lockheed Martin firmasıyla ortak Proje başlangıcı: 2010 UEKAE rolü: Teknik destek Danışmanlık 21

Çoğulortam Güvenliği

Sayısal Damgalama Nedir? Sayısal ldamgalama, bir taşıyıcı işaretin (imge, ses, video vs.) içine, işaretin içeriğini belli koşullar çerçevesinde değiştirerek başka bir işaret (damga) yerleştirmektir. Örneğin: ğ Askeri harita içerisini harekat planı İmge içine bir yol haritası Ses içine kopyalamayı önlemek amacıyla bir sayısal imza Bir şarkı içerisine gizli bir harita Sayısal sinemanın içerisine, bu filmi kimin kime dağıtabileceğinin hukuki anlaşması Akciğer Filmi içerisine hastanın adı Adli fotoğraf üzerine, fotoğrafın kurcalanmamışlık kanıtı yerleştirilebilir.

Sayısal Damgalama Sistemi Taşıyıcı Imge Damga Gömme Süreci Damga Çıkarma Süreci Yeniden Elde Edilmiş Damga Damgalanmış Imge Damga Anahtar

Sayısal Damgalama Sistemlerinin Kullanım Alanları Genel Kullanım Alanları: Aidiyet Belirtmek İçerik Bütünlüğü Sağlama ve Değiştirilme/Kurcalanmayı Denetleme Parmak İzi Yöntemi yada Etiketleme Kopyalama ve Giriş Kontrolü Gizli Not alma Yayın Takibi UEKAE deki Çalışmalar l İmge Damgalama Ses Damgalama Doküman Takip Sistemi (Doküman Damgalama)

26