Programlanabilir veri katmanı yardımıyla ağ güvenlik fonksiyonlarının gerçekleştirilmesi


Tezin Türü: Doktora

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Bilişim Enstitüsü, Bilgisayar Eğitimi, Türkiye

Tezin Onay Tarihi: 2024

Tezin Dili: Türkçe

Öğrenci: MEHMET EMİN ŞAHİN

Danışman: Mehmet Demirci

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Adres çözümleme amacıyla kullanılan DNS servisi onlarca yıldır internet altyapısının en temel yapı taşını oluşturmaktadır. DNS hizmeti veren altyapıların siber saldırılara karşı korunması hizmet kesintilerinin önlenmesi için büyük önem taşımaktadır. Bunun yanı sıra, SYN saldırı yöntemi, TCP bağlantısı kurulması esnasında kullanılan üçlü el sıkışma mekanizmasının sömürülmesi ile gerçekleştirilen ve yıllardır süregelen bir saldırı türüdür. Programlanabilir ağların ortaya çıkmasıyla birlikte ağ güvenliğine yönelik birçok yenilikçi yaklaşım ortaya çıkmıştır. Gerçekleştirilen bu çalışma kapsamında programlanabilir veri katmanlarında kullanılmak üzere alan-etkin çalışan, sabit sorgulama süresi sağlayan, yüksek doğruluklu, güncellenebilir bloom filtresi veri yapısı geliştirilerek önerilmiştir. Önerilen veri yapısı geleneksel Bloom filtresinin aksine, güncelliğini yitirmiş verilerin silinebilmesini ve zamansal veri güncellik kontrolü yapılabilmesini destekler. Önerilen veri yapısı bu çalışma kapsamında geliştirilen yeni güvenlik fonksiyonlarında ağ paketlerinin durumsal olarak takip edilmesinde kullanılmıştır. SYN saldırılarına karşı geliştirilen yöntem ile TCP bağlantı kurulumu arka uç sunucudan P4 anahtara aktarılmış ve bu sayede önerilen savunma fonksiyonunun herhangi bir ilave paket gönderimine sebep olmadan ve istemciler tarafından tespit edilmeden gerçekleştirilmesi sağlanmıştır. DNS sunucularına karşı yapılan yoğun DNS sorguları ve yükseltme saldırılarına karşı adaptif istek limitleme ve DNS güvenlik duvarı fonksiyonları gerçekleştirilmiştir. Aynı zamanda parçalanmış DNS yanıtlarının da durumsal takibi sağlanmıştır.