Mobil Ödeme Sistemlerinde Kişisel Verilerin Güvenli Saklanması için Model Tasarımı ve Performans Analizi


Tezin Türü: Doktora

Tezin Yürütüldüğü Kurum: İstanbul Üniversitesi-Cerrahpaşa, Mühendislik Fakültesi, Bilgisayar Mühendisliği Bölümü, Türkiye

Tezin Onay Tarihi: 2020

Tezin Dili: Türkçe

Öğrenci: Öznur Şengel

Eş Danışman: Muhammed Ali Aydın

Danışman: Ahmet Sertbaş

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Mobil ödeme sistemlerinin kullanımındaki artışla birlikte veri ve onun güvenliği konusuna

son yıllarda giderek artan bir ilgi vardır. Mobil ödeme sistemi, ödemelerin ya tanımlı olan

operatör hattının faturasından ya da uygulama hesabından, kişisel verilerin hızlı ve güvenli

ödeme kanalı üzerinden iletilmesiyle yapıldığı bir uygulamadır. Mobil ödeme sistemlerinin

ana gereksinimleri fonksiyonellik, güvenlik ve hızdır. Mobil cihazlar biyometrik verileri

okuyabilme özellikleri ile güvenlik alanında çok fazla seçenek sunmaktadır. Bu tez

çalışmasında, mobil ödeme sisteminde kullanılan verilerin güvenli bir şekilde aktarılması için

mobil ödeme sistemlerinin ana gereksinimleri göz önünde bulundurularak biyometrik veri ile

model tasarımı ve analizi yapılmıştır. Oluşturulan modelde modern blok şifreleme ve akış

şifrelemenin anahtar taşı olan yerine koymalı kutunun biyometrik veri ile oluşturulması

önerilmiş ve en güvenilir simetrik şifreleme algoritması olan gelişmiş şifreleme standardında

kullanılan yerine koymalı kutular ile karşılaştırılmıştır. Önerilen yerine koymalı kutunun

performansı doğrusal olmama, bütünlük, katı çığ kriteri, bit bağımsızlık kriteri, doğrusal

olasılık, diferansiyel olasılık gibi iyi bir yerine koymalı kutu kıstaslarına ilaveten güvenilirlik

aralığı, rastgelelik, yürütme süresi açısından değerlendirilmiştir. Deneysel sonuçlar, önerilen

yerine koyma kutusunun etkin ve biyometrik veri kullanılan mevcut yerine koymalı

kutularından daha üstün olduğunu göstermektedir. Şifreleme algoritması için oluşturulmuş

biyometrik yerine koymalı kutunun başarısı ile oluşturulan model, mobil ödeme sistemlerinde

kullanılmakta gelecek vaat etmektedir.