000 05192nam a2200409 i 4500
999 _c200437827
_d56039
003 TR-AnTOB
005 20230908000946.0
007 ta
008 171111s2019 xxu e mmmm 00| 0 eng d
035 _a(TR-AnTOB)200437827
040 _aTR-AnTOB
_beng
_erda
_cTR-AnTOB
041 0 _atur
099 _aTEZ TOBB FBE BİL YL’19 ALT
100 1 _aAltuncu, Enes
_eauthor
_9127111
245 1 0 _aBlokzincir kullanılarak kimlik doğrulama seremonisini ortadan kaldıran bir güvenli mesajlaşma uygulamasının geliştirilmesi /
_cEnes Altuncu ; thesis advisor Kemal Bıçakcı.
246 1 1 _aDeveloping a secure messaging application that eliminates authentication ceremony by using blockchain
264 1 _aAnkara :
_bTOBB ETÜ Fen Bilimleri Enstitüsü,
_c2019.
300 _axix, 60 pages :
_billustrations ;
_c29 cm
336 _2rdacontent
_btxt
_atext
337 _2rdamedia
_bn
_aunmediated
338 _2rdacarrier
_bnc
_avolume
502 _aTez (Yüksek Lisans)--TOBB ETÜ Fen Bilimleri Enstitüsü Kasım 2019
520 _aUçtan uca şifreleme, genelde açık anahtar kriptografisine dayanan ve birçok güvenli mesajlaşma uygulamasında kullanılan bir güvenlik özelliğidir. Bu sayede, iletilen me- sajlar, tarafların katkısıyla oluşturulan ortak bir anahtar vasıtasıyla şifrelenerek iletilir. Bu özelliğe sahip bir uygulamada, bir kullanıcının açık anahtarı, cihaz veya SIM kart değişikliği ve uygulamanın yeniden kurulması gibi sebeplerle değişebileceği gibi, olası bir saldırı nedeniyle de farklılık gösterebilir. Bu yüzden, muhtemel saldırıları önlemek ve iletişimin güvenli olduğundan emin olmak adına yeni açık anahtarın doğrulanması gerekir. Bu amaçla, birçok güvenli mesajlaşma uygulamasında, açık anahtar değişikliği durumunda "kimlik doğrulama seremonisi" adı verilen ve açık anahtar doğrulamasının kullanıcılar tarafından farklı bir kanal vasıtasıyla karşılaştırılarak yapıldığı bir meka- nizma bulunur. Ancak, tüm kullanıcıların kimlik doğrulama seremonisini doğru bir şekilde tamamlamasını beklemek iyi bir fikir olarak görünmemektedir. Bu nedenle, bu tezde, blokzincir tabanlı bir açık anahtar altyapısı (PKI) sistemi olan Blockstack plat- formunu kullanarak "BlockSignal" adı verilen Signal Android Messenger tabanlı açık kaynaklı bir güvenli mesajlaşma uygulaması geliştirildi. Böylece, Signal uygulama- sında da bulunan kimlik doğrulama seremonisinin blokzincir vasıtasıyla ortadan kaldı- rılarak kullanıcıların güvenlik çemberinin dışına çıkarılması sağlandı. Bunun yanısıra, kimlik doğrulama problemi haricinde Signal uygulaması üzerinde literatürde mevcut tehdit olasılıklarının bir araya getirildiği bir tehdit modeli oluşturulmuş, BlockSignal uygulamasının güvenlik analizi yapılarak Signal'da karşılaşılabilecek tehditleri berta- raf edilebilecek kabiliyette olduğu gösterilmiştir.
520 _aEnd-to-end encryption is a security feature that is often based on public key cryp- tography and is used in many secure messaging applications. Thus, the transmitted messages are transmitted as encrypted with a shared key generated by the contribution of the parties. In an application with this feature, a user's public key may be changed for reasons such as device or SIM card change and reinstallation of the application, or may also be different due to a possible attack. Therefore, the new public key needs to be verified to prevent possible attacks and to ensure that communication is secure. For this purpose, many secure messaging applications have a mechanism called "authen- tication ceremony" in the case of public key changes, where public key verification is performed by users by comparing the keys from a different channel. However, it does not seem to be a good idea to expect all users to complete the authentication ceremony correctly. Therefore, in this thesis, an open source secure messaging application based on Signal Android Messenger called "BlockSignal" was developed using Blockstack platform, a blockchain based public key infrastructure (PKI) system. Thus, the authen- tication ceremony in Signal application was eliminated by the blockchain and the users were taken out of the security loop. In addition to this, a threat model was formed on the Signal application, combining the possible threats which exist in the literature apart from the authentication ceremony problem, and the security analysis of the BlockSig- nal application was shown to be able to show that it can eliminate the threats that may be encountered in Signal.
650 7 _aTezler, Akademik
_932546
653 _aUçtan uca şifreleme
653 _aGüvenli mesajlaşma uygulamaları
653 _aKimlik dogrulama seremonisi
653 _aEnd-to-end encryption
653 _aSecure messaging applications
653 _aAuthentication ceremony
700 1 _aBıçakcı, Kemal
_eadvisor
_9125327
710 _aTOBB Ekonomi ve Teknoloji Üniversitesi.
_bFen Bilimleri Enstitüsü
_977078
856 4 0 _uhttps://tez.yok.gov.tr/
_3Ulusal Tez Merkezi
942 _cTEZ
_2z