Bilişim Güvenliği: Güvenli Hesaplama AKADEMİK BİLİŞİM 2014 KONFERANSI Bilişim Güvenliği: Güvenli Hesaplama İlhan Kaya, Şerif Bahtiyar kayailh@itu.edu.tr 5-7 Şubat 2014 Mersin Üniversitesi, Mersin
İçindekiler Motivasyon Giriş Güvenli Hesaplama Güvenli Hesaplama Grubu Güvenilir Platform Birimi Sonuç 11.09.2019 AB14 Mersin
Motivasyon Geleneksel bilgi teknolojilerinin açıklarını kullanan düşmanlar, bu sistemlere saldırıda bulunmaktadırlar. Bu saldırıları engellemek ve güvenliği arttırmak için kullanılan bir yöntem de güvenli hesaplama teknolojisidir. Bu bildiride, güvenli hesaplama teknolojisi ile ilgili gelişmeleri açıkladık. 11.09.2019 AB14 Mersin
Giriş Genel olarak güven ilişkisini şunlarla bağdaştırılır: Gizliliğin sağlanması (confidentiality) Bütünlüğün sağlanması (integrity) Erişimin sağlanması (availability) Kurtarmanın sağlanması (recoverability) 11.09.2019 AB14 Mersin
Güvenli Hesaplama Bazı Sorular? Bilgisayarlarla yaptığımız işlemlerin sonuçlarına gerçekten ne kadar güvenebiliriz? Bilgi sistemlerinin yetenekleri ve çeşitliliği giderek artarken, bunların yapıları da bir o kadar karmaşıklaşmaktadır. Bu karmaşık yapılar ile yapılan işlemler, yapılan işlem ile ilgili bize ne türlü güvenceler verebilir? Güvenilir Bilgisayar Güvenli Hesaplama Gereksinimleri Güvenli Hesaplama Faydaları 11.09.2019 AB14 Mersin
Güvenli Hesaplama Güvenli Bilgisayar Kullandığımız diğer tüm cihazlarda olduğu gibi, bilgisayarın da komutlarımıza uymasını ve bunu bize söylenen şartnamelere uygun bir şekilde gerçekleştirmesini bekleriz. Fakat işler ters gidebilir. 11.09.2019 AB14 Mersin
Güvenli Hesaplama Güvenli Hesaplama Gereksinimleri Güvenli Hesaplama için gereksinimler: Bilgisayarın olması gereken durumda olduğunu anlamak Bilgisayardaki yazılımların güvenilir kaynaklardan edinilmiş olması Yazılımların son sürümlerine güncellenmiş olması Bilgisayardaki güvenlik mekanizmalarının çalışır durumda olması Bilgisayarda yabancı kaynaklı yazılım çalışmaması 11.09.2019 AB14 Mersin
Bölüm 2.3: Güvenli Hesaplama Faydaları Güvenli Hesaplamanın bize ve kullandığımız platforma faydaları: Çeşitli saldırılara karşı kritik verilerinizi ve sisteminizi korur. Güvenli kimlik doğrulama ve güçlü şifre anahtarlamaları yapmak için gerekli sertifikaları barındırır. Makinenizin kimliğini ve bütünlüğünü korur. Yasal uyumluluğu sağlamak için tabanı güvenli donanım oluşturulmasına yardım eder. 11.09.2019 AB14 Mersin
Güvenli Hesaplama Grubu HP IBM Intel Microsoft Sony Sun Microsystems ….. 11.09.2019 AB14 Mersin
Güvenilir Platform Birimi TCG tarafından ortaya konan bir çalışma olan Güvenilir Platform Birimi (TPM) günümüzde birçok bilgisayar üzerinde hazır gelen donanım tabanlı bir çeşit güvenlik ve kriptografiden oluşmaktadır. Bu yapı içerisinde dijital sertifika, kriptografik anahtarlar, parolalar ve benzeri birçok gizli bilgi barındırılır. Güvenilir Platform Biriminin İşlevi Güvenliğin Sağlanması 11.09.2019 AB14 Mersin
Güvenilir Platform Birimi İşlevi Güvenilir Platform Biriminin temel işlevleri: Anahtar yönetimi Üzerinde çalıştığı PC’nin kimliğini doğrulama Elektronik belgeler ve e-postalar üzerinde güvenli elektronik imzalama Şifreleme Şifre çözme 11.09.2019 AB14 Mersin
Güvenilir Platform Birimi Güvenliğin Sağlanması TPM’li bir bilgisayar açılışında ise ilk olarak BIOS’un küçük bir kısmı yürütülür. BIOS’un bu kısmı ve TPM bilgisayarın güven kaynağını oluştururlar. 11.09.2019 AB14 Mersin
Sonuç Güvenli Hesaplama ile kendimizi ve bilgisayarımızı göreceli olarak güven içinde hissedebiliriz. Güven, TCG tarafından çıkarılmış ve çıkacak olacak standartlar doğrultusunda TPM ile gerçekleştirilmektedir. Bu bildiri ile Güvenli Hesaplamanın önemi vurgulanmıştır ve gelecekteki teknolojilerde ne kadar dikkat edilmesine değinilmiştir. 11.09.2019 AB14 Mersin
Sorular ? 11.09.2019 AB14 Mersin
Teşekkürler 11.09.2019 AB14 Mersin