Kimlik doğrulamada yeni bir yaklaşım


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Fen Bilimleri Enstitüsü, Türkiye

Tezin Onay Tarihi: 2015

Öğrenci: REZA FARZANEH

Danışman: ŞEREF SAĞIROĞLU

Özet:

Bu tez çalışmasında, mevcut kimlik doğrulama sistemleri incelenmiş ve bu sistemlerin (biyometrik sistemler, donanım tabanlı sistemler, bilgi tabanlı sistemler) güvenliği ve güvenilirlikleri değerlendirilmiştir. Alfanümerik şifrelerin yaygın olarak kullanıldığı sistemler güvenlik açısından araştırılmış ve bazı açıklıklar tespit edilmiş, bunları engellemek veya en aza indirmek ve sonuçta güvenliği yüksek seviyelere çıkarmak için yeni bir yaklaşım önerilmiş ve bu yaklaşım pratik olarak geliştirilmiştir. Geliştirilen yaklaşım, kullanıcı sisteme şifre tanımlamak için kullanılan grafik şifrelerin iki temel unsurunu da bünyesinde barındırmaktadır. Kullanıcı tanıma temeline bağlı şifre seçiminde, bir grup ikondan veya imgeden faydalanılarak, kullanıcının şifresini güçlendiren maddeler, ikonlar üzerinde tıklama sırası, tıklama sayısı ve zamanlama gibi unsurlar kullanılmaktadır. Kullanıcı hatırlama temeline bağlı şifre belirlemede ise seçilen bir görüntü üzerinde farklı noktaları tıklayarak bu noktalar şifreye dâhil edilmektedir. Geliştirilen yaklaşımın güvenliği ve güvenilirliği farklı senaryolarla test edilmiş ve sonuç olarak sunulan yaklaşımın güvenilir olduğu farklı testlerle belirlenmiştir. Geliştirilen yaklaşımın, kimlik doğrulamada kullanılan yaklaşımları ve teknolojileri ileriye taşıyacağı ve doğrulama güvenliğini artıracağı değerlendirilmektedir.