Web sayfalarında kullanılan Güvenlik Kodu seçimine yönelik bir arayüz geliştirilmesi


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Bilişim Enstitüsü, Adli Bilişim, Türkiye

Tezin Onay Tarihi: 2020

Tezin Dili: Türkçe

Öğrenci: NECLA ULUHATUN

Danışman: HÜSEYİN ÇAKIR

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Teknoloji ve internetin hızla ilerlemesiyle birlikte siber suçlar giderek artmaktadır. Captcha bu suçları engellemek amacıyla oluşturulan bir güvenlik katmanı olarak kullanılmaktadır. Captcha, sisteme giriş yapıldığında girişin kullanıcı tarafından yapılıp yapılmadığının ayırt edilebilmesi için tasarlanmış bir güvenlik mekanizmasıdır. Captcha, verilere erişimin gerçek kişilerle sağlamak ve web güvenliğini artırmak amacıyla kullanılmaktadır. Captcha ile ilgili pek çok çalışma yapılmıştır. Bu çalışmalar daha çok Captcha hakkında genel inceleme, yeni bir model oluşturma ve mevcut modellere siber saldırı yaparak sisteme izinsiz giriş yapmakla ilgilidir. Bu çalışma literatür taramasında elde edilen çalışmalardan farklı olarak, en uygun ve güvenilir Captcha amaçlaması bakımından farklıdır. Çalışmanın amacı, web güvenliğine yönelik analiz ve inceleme sonuçlarına dayanarak, en güvenilir Captcha modeli ve katmanının hangisi olması gerektiği ve site amacına göre en çok tercih edilen Captcha hangisi olduğunu belirlemektir. Yapılan çalışmada; Türkiye'de arama motorlarında en üst satırda çıkan, Alexa istatistiği ve uzman görüşü alınarak web siteleri gruplandırılmıştır. Gruplandırılmış veri kümeleri belli bir frekans yüzdesi ile taranmıştır. İnceleme ve tarama sonucunda web sitelerden elde edilen bulguların yorumlanması ve çözümlenmesi yapılmıştır. Bulguların analizi sonucunda; kural tabanlı etkili bir captcha seçim algoritması hazırlanmıştır. Bu algoritma ile web güvenliği; sitelerin kullanım amacı, zamandan tasarruf etme, zorluk seviyesi ve kırılma oranlarına göre seçimler sunarak site güvenliği sağlayan site kurucularına etkili seçenekler sunan bir web sitesi tasarlanmıştır.