Show simple item record

dc.contributor.advisorÖztürk, Nihat
dc.contributor.authorYüksel, Merve
dc.date.accessioned2020-12-29T08:24:17Z
dc.date.available2020-12-29T08:24:17Z
dc.date.submitted2017
dc.date.issued2018-08-06
dc.identifier.urihttps://acikbilim.yok.gov.tr/handle/20.500.12812/362449
dc.description.abstractİnternet üzerinden ses (VOIP) tabanlı iletişim ağlarında sinyalleşme için kullanılan Oturum Başlatma Protokolü (SIP) en çok tercih edilen protokollerden birisidir. Diğer sinyalleşme protokollerine göre konfigürasyonu ve yönetimi daha kolay olan SIP protokolü, günümüzde birçok VOIP uygulamada kullanılmaktadır. Yaygın kullanımına karşılık, beraberinde zayıf noktalarının da bulunması, bu protokolü saldırılara açık hale getirmektedir. Tehditlere yönelik zafiyetleri çeşitli güvenlik önlemleri ile giderilmekle birlikte farklı saldırılar için farklı önlemlerin alınması gerekmektedir. Bu çalışmada, SIP ile sinyalleşen kullanıcı ya da ağa karşı yapılan saldırılar ve onların olumsuz etkilerini en aza indirmek amacıyla alınacak güvenlik yöntemleri ve protokolleri incelenmiştir. Çok fazla tehdit unsuru bulunmasına karşın, oluşturulan test senaryosunda, savunmasız bir sisteme Hizmet Kesintisi (DoS) ve telekulak saldırıları gerçekleştirilmiş ve sonuçları gözlenmiştir. Bu saldırılara karşı Taşıma Katmanı Güvenliği (TLS) protokolü uygulanarak ve Saldırı Tespit Sistemi (IDS) ve Saldırı Önleme Sistemi (IPS) kullanılarak önlem alınmış, bu sayede ağın ya da kullanıcıların hiçbir şekilde saldırılardan etkilenmediği gözlemlenmiştir.
dc.description.abstractSession Initiation Protocol (SIP) which is used for signaling in Voice Over Internet Protocol (VoIP) based communication systems is one of the favorite protocols. SIP protocol whose configuration and management are easier than other signaling protocols is used in many VoIP applications nowadays. Despite its widespread use, there are also vulnerable points that make this protocol open to attacks. Vulnerabilities to threats can be eliminated by several security methods; however, different precautions must be taken for different attacks. In this study, security solutions and protocols have been analyzed for the purpose of minimizing the user signaling with SIP or attacks against network along with their negative effects. Although there are many threats, in the performed test scenario, Denial of Service (DoS) and eavesdropping attacks are carried out to defenseless system and then results are observed. Applying Transport Layer Security (TLS) protocol against these attacks and using Intrusion Detection System (IDS) and Intrusion Protection System (IPS), a precaution has been taken and thanks to this, it has been observed that the network or users are not affected by the attacks at all.en_US
dc.languageTurkish
dc.language.isotr
dc.rightsinfo:eu-repo/semantics/openAccess
dc.rightsAttribution 4.0 United Statestr_TR
dc.rights.urihttps://creativecommons.org/licenses/by/4.0/
dc.subjectBilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontroltr_TR
dc.subjectComputer Engineering and Computer Science and Controlen_US
dc.titleSıp (Session initiation protocol) saldırıları ve önleme yöntemleri
dc.title.alternativeSip (Session initiation protocol) attacks and security measures
dc.typemasterThesis
dc.date.updated2018-08-06
dc.contributor.departmentBilişim Sistemleri Anabilim Dalı
dc.identifier.yokid10159000
dc.publisher.instituteBilişim Enstitüsü
dc.publisher.universityGAZİ ÜNİVERSİTESİ
dc.identifier.thesisid476753
dc.description.pages107
dc.publisher.disciplineDiğer


Files in this item

Thumbnail

This item appears in the following Collection(s)

Show simple item record

info:eu-repo/semantics/openAccess
Except where otherwise noted, this item's license is described as info:eu-repo/semantics/openAccess