IPv6'nın güvenlik yapısı ve güvenlik duvarları üzerinde incelenmesi


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: Gazi Üniversitesi, Fen Bilimleri Enstitüsü, Türkiye

Tezin Onay Tarihi: 2014

Öğrenci: ALTUĞ ÇİL

Danışman: NURSEL AKÇAM

Özet:

Internet protokolü (Internet Protocol-IP), 1981 yılında RFC 791 (Request For Comments) ile tanımlanmıştır. Günümüzde de yaygın olarak kullanılan IPv4'ün (IP version 4) internetin hızlı gelişmesi nedeniyle, sunduğu adres sayısı yetersiz kalmaktadır. Bu sorunu çözmek ve protokole yeni fonksiyonlar kazandırmak için IPv6 (IP version 6), IETF (Internet Engineering Task Force) tarafından RFC 2460 ile 1998 yılında tanımlanmıştır. IPv6 128 bitlik adres yapısıyla (2128 adet) IPv4'e göre çok daha büyük adres uzayına sahiptir. Bu adres artışı kullanıcılara adres tahsis etmede rahatlık sağlaması yanında, gerçek zamanlı ses ve görüntü aktarımı, mobilite ve güvenlik gibi konularda da avantaj sağlamaktadır. Ayrıca NAT (Network Address Translation) uygulamasına ihtiyaç duyulmayacak olması nedeniyle uçtan uca direkt bağlantı kurulabilmektedir. Bu tez çalışmasında, günümüzde çok önemli hale gelen gerçek zamanlı ses veya görüntü paylaşımı, mobilite desteği, performans artışı, zorunlu IPSec desteği ve güvenlik kazanımlarıyla ön plana çıkan IPv6'nın, IPv4'le arasındaki farkları, getirdiği tüm yenilikleri ve genel özellikleri incelenmiş olup, yeniliklerin ağ ortamında uygulanması sırasında yaşanabilecek güvenlik açıklarından da bahsedilmiştir. Ayrıca yapılabilecek muhtemel ataklar için test ortamı oluşturulmuş ve yapılan bu atakların testleri gerçekleştirilmiştir. Test sonuçları incelenmiş ve alınabilecek önlemler hakkında bilgiler verilmiştir.