Security of certificate-based protocols: Focus on server authentication
dc.contributor.advisor | Özbudak, Ferruh | |
dc.contributor.advisor | Selçuk, Ali Aydın | |
dc.contributor.author | Baran, Selim | |
dc.date.accessioned | 2020-12-10T09:06:12Z | |
dc.date.available | 2020-12-10T09:06:12Z | |
dc.date.submitted | 2015 | |
dc.date.issued | 2018-08-06 | |
dc.identifier.uri | https://acikbilim.yok.gov.tr/handle/20.500.12812/223713 | |
dc.description.abstract | Günümüzde güvenli iletişim kanalları genellikle Secure Sockets Layer (SSL) ve TransportLayer Security (TLS) protokolleri ile gerçekleştirilir. Bu protokoller uzun yıllardıre-ticaret ve internet bankacılığından, askeri güvenli iletişim kanalları tesisine kadarbirçok alanda kullanılıyor olmasına rağmen, güvenlik zafiyetlerini hedef alan saldırılarnedeniyle, birçok çalışmaya konu olmuşlardır. Bu tezde, SSL ve TLS protokolleriningüvenlik mimarileri, şu ana kadar tespit edilen zafiyetler ve bunlar için alınabilecektedbirler kısaca açıklandıktan sonra, SSL sunucu kimlik doğrulama işlevine ve buişlevi güçlendirmeye yönelik çoğunlukla son 5 yılda ileri sürülmüş projeler olan CertificatePinning, Convergence ve Certificate Transparency dahil 10 farklı projeye odaklanılmaktadır. | |
dc.description.abstract | Today, secure communication channels are mostly set up via certificate-based protocols,such as Secure Sockets Layer (SSL) and Transport Layer Security (TLS). Althoughthey have been used for years and in so many areas, from e-commerce andinternet banking to secure channel needs in military, there have been several attacks ontheir security model, which forced researchers to make studies on them. In this thesis,we will explain their security model, the vulnerabilities discovered so far, the precautionsfor these vulnerabilities and at the end, we will focus on SSL authentication pieceand the popular solutions for improving SSL server authentication, such as CertificatePinning, Convergence and Certificate Transparency which are all in the active researcharea to define the future of SSL and TLS protocols. | en_US |
dc.language | English | |
dc.language.iso | en | |
dc.rights | info:eu-repo/semantics/openAccess | |
dc.rights | Attribution 4.0 United States | tr_TR |
dc.rights.uri | https://creativecommons.org/licenses/by/4.0/ | |
dc.subject | Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol | tr_TR |
dc.subject | Computer Engineering and Computer Science and Control | en_US |
dc.subject | Matematik | tr_TR |
dc.subject | Mathematics | en_US |
dc.title | Security of certificate-based protocols: Focus on server authentication | |
dc.title.alternative | Serti̇fi̇ka tabanlı protokolleri̇n güvenli̇ği̇: Sunucu ki̇mli̇k doğrulamasına detaylı bakış | |
dc.type | masterThesis | |
dc.date.updated | 2018-08-06 | |
dc.contributor.department | Kriptografi Anabilim Dalı | |
dc.identifier.yokid | 10073032 | |
dc.publisher.institute | Uygulamalı Matematik Enstitüsü | |
dc.publisher.university | ORTA DOĞU TEKNİK ÜNİVERSİTESİ | |
dc.identifier.thesisid | 387490 | |
dc.description.pages | 95 | |
dc.publisher.discipline | Diğer |