Nesnelerin İnternetindeki Donanımlar için Yan Kanal Saldırılarına Karşı Siber Güvenlik Analizi
Tezin Türü: Yüksek Lisans
Tezin Yürütüldüğü Kurum: İstanbul Üniversitesi-Cerrahpaşa, Mühendislik Fakültesi, Elektrik Elektronik Mühendisliği Bölümü, Türkiye
Tezin Onay Tarihi: 2022
Tezin Dili: Türkçe
Öğrenci: Mustafa ŞİRİN
Danışman: Fırat Kaçar
Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu
Özet:Nesnelerin interneti cihazları içerdiği bilgilere göre saldırganların hedefi olabilmekte, siber saldırılara maruz kalabilmektedir. Bu sebeple nesnelerin interneti cihazlarının güvenlik değerlendirmeleri yapılmalı ve bulunan açıklar için gereken önlemler alınmalıdır. Nesnelerin interneti cihazlarına yapılan güvenlik değerlendirmeleri sadece yazılım ve haberleşme tarafında değil donanım tarafında da yapılmalıdır. Cihaza ait yazılım donanım üzerinde işlem yapıp çalışmasından dolayı kritik bilgi içeren donanımlarda cihazın donanımı, cihaz içerisinde bulunan veriler ve yapılan işlemler hakkında dışarıya istemsiz şekilde bilgi sızdırabilmekte ve saldırganlar bu sızıntıları analiz ederek cihaz veya üretici hakkında kritik bilgilere erişebilmektedir. Şifreleme anahtarı, sistem parolası gibi kritik bilgiler içeren donanımların farklı yollardan dışarıya sızdırdığı bilgiler parola veya şifreleme anahtarı ile ilişkili olduğu durumda sızdırılan bilgiler kullanılarak sistem parolası veya şifreleme anahtarı elde edilebilir. Donanımların yaptığı istemsiz sızıntılar harcadığı güç, elektromanyetik yayılım, işlem süresi gibi farklı yollardan olabilir. Bu sızıntılara yönelik yan kanal saldırıları gerçekleştirilerek kritik bilgiler elde edilebilir. Yan kanal saldırıları tespit edilen sızıntıya ve analiz işlemine göre farklı şekillerde uygulanabilmektedir. Yapılan tez çalışmasında iki farklı donanım belirlenmiş ve donanımların farklı senaryolar karşısında içerisindeki bilgileri dışarıya sızdırma durumları yan kanal saldırıları ile değerlendirilmiştir. Hazırlanan senaryolarda donanımdaki bilgi sızıntıları işlem süresi ve harcanan güç olarak modellenmiştir. Bu sızıntıların değerlendirilmesi için zamanlama analizi ve basit güç analizi saldırıları denenmiştir. Yapılan deneylerde parolanın ve şifreleme anahtarının hangi senaryolarda güvende olduğu hangi senaryolarda ele geçirilebildiği sonuçları elde edilmiştir. Hazırlanan senaryolardan elde edilen sonuçlarla birlikte zamanlama analizi ve basit güç analizine dayanıklı sistem tasarımı konusuna katkı sağlamak amaçlanmıştır.