Nesnelerin İnternetindeki Donanımlar için Yan Kanal Saldırılarına Karşı Siber Güvenlik Analizi


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: İstanbul Üniversitesi-Cerrahpaşa, Mühendislik Fakültesi, Elektrik Elektronik Mühendisliği Bölümü, Türkiye

Tezin Onay Tarihi: 2022

Tezin Dili: Türkçe

Öğrenci: Mustafa ŞİRİN

Danışman: Fırat Kaçar

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Nesnelerin interneti cihazları içerdiği bilgilere göre saldırganların hedefi olabilmekte, siber saldırılara maruz kalabilmektedir. Bu sebeple nesnelerin interneti cihazlarının güvenlik değerlendirmeleri yapılmalı ve bulunan açıklar için gereken önlemler alınmalıdır. Nesnelerin interneti cihazlarına yapılan güvenlik değerlendirmeleri sadece yazılım ve haberleşme tarafında değil donanım tarafında da yapılmalıdır. Cihaza ait yazılım donanım üzerinde işlem yapıp çalışmasından dolayı kritik bilgi içeren donanımlarda cihazın donanımı, cihaz içerisinde bulunan veriler ve yapılan işlemler hakkında dışarıya istemsiz şekilde bilgi sızdırabilmekte ve saldırganlar bu sızıntıları analiz ederek cihaz veya üretici hakkında kritik bilgilere erişebilmektedir. Şifreleme anahtarı, sistem parolası gibi kritik bilgiler içeren donanımların farklı yollardan dışarıya sızdırdığı bilgiler parola veya şifreleme anahtarı ile ilişkili olduğu durumda sızdırılan bilgiler kullanılarak sistem parolası veya şifreleme anahtarı elde edilebilir. Donanımların yaptığı istemsiz sızıntılar harcadığı güç, elektromanyetik yayılım, işlem süresi gibi farklı yollardan olabilir. Bu sızıntılara yönelik yan kanal saldırıları gerçekleştirilerek kritik bilgiler elde edilebilir. Yan kanal saldırıları tespit edilen sızıntıya ve analiz işlemine göre farklı şekillerde uygulanabilmektedir. Yapılan tez çalışmasında iki farklı donanım belirlenmiş ve donanımların farklı senaryolar karşısında içerisindeki bilgileri dışarıya sızdırma durumları yan kanal saldırıları ile değerlendirilmiştir. Hazırlanan senaryolarda donanımdaki bilgi sızıntıları işlem süresi ve harcanan güç olarak modellenmiştir. Bu sızıntıların değerlendirilmesi için zamanlama analizi ve basit güç analizi saldırıları denenmiştir. Yapılan deneylerde parolanın ve şifreleme anahtarının hangi senaryolarda güvende olduğu hangi senaryolarda ele geçirilebildiği sonuçları elde edilmiştir. Hazırlanan senaryolardan elde edilen sonuçlarla birlikte zamanlama analizi ve basit güç analizine dayanıklı sistem tasarımı konusuna katkı sağlamak amaçlanmıştır.