Ağ güvenliği ve akıllı saldırılar
Tezin Türü: Yüksek Lisans
Tezin Yürütüldüğü Kurum: Karadeniz Teknik Üniversitesi, Fen Bilimleri Enstitüsü, Fen Bilimleri Enstitüsü, Türkiye
Tezin Onay Tarihi: 2004
Tezin Dili: Türkçe
Öğrenci: GÜZİN MUSAOĞLU
Danışman: Vasıf Nabıyev
Özet:ÖZET 20. yüzyılın sonlarına doğru PC'lerin icadı, insanoğlu için yeni bir devrim olmuştu. Fakat bir müddet sonra, bilginin paylaşımına olan gereksinim artınca, lokal PC kavramının yerini, birçok PC'den oluşan bilgisayar ağlan aldı. Bünyesinde farklı sistemleri barındıran bilgisayar ağlan, lokal PC'lerin kapılarını dış dünyaya açtığından çözülmesi gereken birçok problemi de beraberinde getirdi. Hala tam olarak bir çözümü bulunamayan en önemli problemlerden biri, sistemin güvenliğinin nasıl sağlanacağıdır? Güvenliği sağlamanın yolu, sistemleri zor durumda bırakan yöntemlerin nasıl gerçekleştirildiğini bilmekten geçer. Günümüzde kötü amaçlı yazılımlar (virüsler, solucanlar, vs.) ve çeşitli saldın yöntemleri sistem güvenliğini tehdit etmektedir. Bu nedenle çalışma süresince, günümüzde ağa bağlı sistemlerin güvenliğini tehdit eden unsurlardan biri olan DOS ve DDOS saldınlan incelenmiştir. DOS ataklan, yüksek sayıda paket göndererek kurbanın bant genişliğini düşürmeyi yada kurbanın sunduğu bazı hizmetlere kullamcılanmn erişmesini engellemeyi amaçlar. Çalışmada çeşitli DOS ataklan incelenmiş ve geçekleştirilmiştir. Atağın etkisini artırabilmek için en uygun kurbanın seçilmesine çalışılmış, bu nedenle ağdaki PC'lerin etkinlik ölçümleri yapılmıştır. Aynı zamanda DDOS ataklarında, saldırgan ile ajan arasındaki komut iletimini güvenli hale getirebilmek ve dolayısıyla IDS'lerden kaçınabilmek için veri güvenliği alanında da çeşitli çalışmalar yapılmıştır. DES simetrik algoritması bit düzeyinde gerçekleştirilmiş, steganography alanında ise 24 bit resimlere veri gömme çalışması yapılmıştır. Sistemlerde bulunan acizliklerin her geçen gün artması, güvenliği daha da önemli hale getirmiştir. Çalışma süresince incelenen ataklar ve sistemler üzerindeki etkisi, güvenliğin nasıl sağlanabileceği ve yeni ataklara sebep olabilecek acizliklerden nasıl kaçınılabileceği konusunda yol gösterici niteliktedir. Anahtar Kelimeler: DOS, DDOS, IDS, DES Simetrik Algoritması, Veri Güvenliği, Steganography. VI