Kurumlar Arasındaki Alan-Kesiştirici İşbirliği İlişkisi İçin Kerberos Güvenlik Sistemini Geliştirme: “Gelişen & Doğrulanabilir E-Toplum” İçin Yenilikçi.

Slides:



Advertisements
Benzer bir sunumlar
8. SINIF 3. ÜNİTE BİLGİ YARIŞMASI
Advertisements

Dört Bölüm 1.Tanıtım ve Mevcut Durum 2.Hedefler 4.Demo 3.Yeni Sürüm Planlaması.
Oktay ERBEY CRM & B2B Ürün Satış Hizmet Yöneticisi
Bankacılık Etik İlkeleri
ALİ YALKIN İLKÖĞRETİM OKULU 2/A SINIFI ÇALIŞMA SAYFASI
NOKTA, DOĞRU, DOĞRU PARÇASI, IŞIN, DÜZLEMDEKİ DOĞRULAR
Birlikler ve onluklar Aşağıdaki tabloyu inceleyerek, sonuçları üzerinde konuşalım.
Saydığımızda 15 tane sayı olduğunu görürüz.
Eğitim Programı Kurulum Aşamaları E. Savaş Başcı ASO 1. ORGANİZE SANAYİ BÖLGESİ AVRUPA BİLGİSAYAR YERKİNLİĞİ SERTİFİKASI EĞİTİM PROJESİ (OBİYEP)
Bilişim Sistemleri Mühendisliği Bölümü
İNTERNET.
İNTERNET.
Veri ve Veri Yapıları Genel olarak bilgisayarlar.
Öğr.Gör.Dr. S. Sadi SEFEROĞLU & Arş. Gör. Fatih GÜRSUL
ÜNİTE DEĞERLENDİRMESİ 1.Sınıf Türkçe
E-SINAV Sistemi Halil Özmen
Microsoft Danışman Öğrenci
4 Kare Problemi 4 Kare Problemi Hazır mısın? B A Bu şekle iyi bak
TC ÇAVDARHİSAR KAYMAKAMLIĞI İLÇE MİLLİ EĞİTİM MÜDÜRLÜĞÜ 2011 – 2012 EĞİTİM-ÖĞRETİM YILI OKULLAR HAYAT OLSUN PROJESİ.
GELECEĞİ TAHMİN ETMENİN EN İYİ YOLU ONU YARATMAKTIR…
KONTROL ORTAMI Defterdarlıklar İç Kontrol Eğitimi 10 Mart-27 Nisan 2013 Strateji Geliştirme Başkanlığı 1.
KÜTÜPHANELERDE HALKLA İLİŞKİLER ve PAZARLAMA ANKARA ÜNİVERSİTESİ KÜTÜPHANESİ ÖRNEĞİ Tuna CAN & E.Erdal AYDIN
Verimli Ders Çalışma Teknikleri.
Üsküdar Halk Eğitim Merkezi Eczane Çalışanlarının Eğitimi
Yarbaşı İlköğretim Yarbaşı İlköğretim.
HASTA ODAKLI KALİTE YÖNETİM STANDARTLARI VE HİZMET KALİTE STANDARTLARI İLİŞKİSİ Yrd. Doç. Dr. Ufuk Cebeci İTÜ Sağlık İşletmeleri Sertifika Program Koordinatörü.
ARALARINDA ASAL SAYILAR
ZAMBAK 1 SORU BANKASI UĞUR CESUR 1 ZAMBAK 1 SORU BANKASI ÖZEL SORULARI Hazırlayan: UĞUR CESUR.
Gün Kitabın Adı ve Yazarı Okuduğu sayfa sayısı
Atatürk Üniversitesi KKEF BÖTE-2
FİİLİMSİLER (EYLEMSİLER)
PERFORMANS BÜTÇE HAZIRLIK SÜRECİ
Problem Çözme Ve Problem Çözme Stratejileri Ödevi Cihan GÖÇ
Matematik 2 Örüntü Alıştırmaları.
TÜRKİYE İSTATİSTİK KURUMU İzmir Bölge Müdürlüğü 1/25.
Tam sayılarda bölme ve çarpma işlemi
TEST – 1.
1. 2 Cari İşlemler Satıcı, Alıcı,Personel, Lokasyon ve Banka carilerinin ayrı ekranlardan tanımlanabilmesi. Satıcı, Alıcı,Personel, Lokasyon ve Banka.
İLKÖĞRETİMDE TEKNOLOJİNİN KULLANILMASI VE UYGULANMASI
HABTEKUS' HABTEKUS'08 3.
Bilgi Sistemi Organizasyonlar içerisindeki kontrol ve karar verme mekanizmalarında kullanılacak bilginin toplanması, işlenmesi, saklanması ve dağıtılmasını.
© Copyright Sistem Mühendisliği Uygulama Hizmetleri®, Herkes İçin Bir Anahtar Kavram: “ Yaşam Alanı”
DEMO-VILLAGE Orda Bir Köy Var Demokrasiyle!
Şekil Güç kaynağı blok diyagramı
Ek-2 Örnekler.
Bilişim Sistemleri Mühendisliği nedir? Neden ihtiyaç vardır?
Diferansiyel Denklemler
DENEY TASARIMI VE ANALİZİ (DESIGN AND ANALYSIS OF EXPERIMENTS)
ŞİŞECAM’DA BİLGİ GÜVENLİĞİ
1 2 3 GÜVENLİK İÇİN ÖNCELİKLE RİSKİ YOK EDİLMELİDİR. RİSKİ YOK EDEMIYORSANIZ KORUNUN KKD; SİZİ KAZALARDAN KORUMAZ, SADECE KAZANIN ŞİDDETİNİ AZALTIR.
Bankacılık sektörü 2010 yılının ilk yarısındaki gelişmeler “Temmuz 2010”
Türkiye’den Program Örnekleri. Tıp Bilişimi Eğiticisi Kim Olacak?
SÜLEYMAN DEMİREL ÜNİVERSİTESİ TEKNOLOJİ FAKÜLTESİ
Ders Sorumlusu: Yrd. Doç. Dr. Mustafa TURAN
1 (2009 OCAK-ARALIK) TAHAKKUK ARTIŞ ORANLARI. 2 VERGİ GELİRLERİ TOPLAMIDA TAHAKKUK ARTIŞ ORANLARI ( OCAK-ARLIK/2009 )
Çocuklar,sayılar arasındaki İlişkiyi fark ettiniz mi?
İSMİN HALLERİ.
Toplama Yapalım Hikmet Sırma 1-A sınıfı.
1 ŞEKERBANK BİREYSEL BANKACILIK Kasım/ TÜRKİYE’DE BİREYSEL BANKACILIK-İLKLER.
ÖZEL MÜZEYYEN ÇELEBİOĞLU İLK OKULU.
Proje Konuları.
TÜRKİYE EKONOMİSİNE GENEL BAKIŞ VE SON GELİŞMELER KEMAL UNAKITAN MALİYE BAKANI 15 Ekim 2008 T.C. MALİYE BAKANLIĞI.
CEBİRSEL İFADELERİ ÇARPANLARINA AYIRMA
Yard. Doç. Dr. Mustafa Akkol
BTP102 VERİTABANI YÖNETİM SİSTEMLERİ 1
ÖĞR. GRV. Ş.ENGIN ŞAHİN BİLGİ VE İLETİŞİM TEKNOLOJİSİ.
ÖMER ÜNALDI EDUROAM.
Bir 802.1x Kimlik Kanıtlama Uygulaması: EDUROAM Figen Bozkurt Şule Toker
Bilgi ve İletişim Teknolojileri
Neden Bilişim
Sunum transkripti:

Kurumlar Arasındaki Alan-Kesiştirici İşbirliği İlişkisi İçin Kerberos Güvenlik Sistemini Geliştirme: “Gelişen & Doğrulanabilir E-Toplum” İçin Yenilikçi Bir Bilgi Teknolojisi Örneği Tolga Medeni

Giriş Bilgi Teknolojileri ve Alan Kesiştirici İşbirliği Kimlik Denetim Sistemleri Kerberos

Giriş İzleyen Bölümlerde Doğrulanabilir ve Gelişen Bir Güvenilir E-Toplum E-Toplum İçin Bilgi Teknolojileri Güvenlik İçin İhtiyaç ve Kimlik Doğrulama Yapısı Kerberos un Temel İşlemleri Kerberos’ u Destekleyici Alan-Kesiştirici Kimlik Doğrulaması XKDCP: Geliştirilmiş Alan-Kesiştirici Kimlik Denetimi İçin Eklenti Olası Kullanım Alanları

Doğrulanabilir ve Gelişen Bir Güvenilir E-Toplum Doğrulanabilir ve Gelişebilir e-toplum Güvenilir e-Toplum Teknolojileri E-toplumu tanımlamaya yatkın mantıksal sistem ve resmi tanım sistemi Matematiksel Altyapı E-toplumun güvenilirlik ihtiyaçlarını doğrulamaya ve tanımlamaya yönelik metodolojiler İleri İnsan Ara yüzü Altyapısı Teorem ispatı, model denetimi, simülasyon vb. üzerinden e-toplum doğrulması metodolojileri Yüksek güvenilirlikli Ağ Altyapısı En son nesneye yönelik teknolojiler kullanarak e-toplum modellemesi ve gelişimi Yüksek güvenilirlikli Donanım Altyapısı E-toplum yapısı ve fonksiyonları Tablo 1 Doğrulanabilir ve Geliştirilebilir E-Toplum ve Güvenilir E-Toplum için Temel Teknolojiler

Doğrulanabilir ve Gelişen Bir Güvenilir E-Toplum Bunları karşılamak için; Yeni bir teknoloji Yeni bir metodoloji Yeni bir disiplin

Doğrulanabilir ve Gelişen Bir Güvenilir E-Toplum Enformasyon ve iletişim teknolojilerinden yola çıkarak “Bilgi Teknolojileri”ne ulaşmak

E-Toplum İçin Bilgi Teknolojileri Enformasyon Desteği + Veri Desteği Bilgi Kullanımı Bilgi DeğişTokuşu Temsil Etme ve Modelleme Yönetim ve Organizasyon Elde Etme Zeka Bulanık Küme Ekipmaları + Veri Madenciliği Makine Öğrerimi Karar Destek Yazılımları Dil Teknolojileri Bilgi Yönetimi Diğer Enformasyon Teknolojileri ...

E-Toplum İçin Bilgi Teknolojileri Bilgi Teknolojileri akıllı enformasyon teknolojileri olarak tanımlanabilir.

E-Toplum İçin Bilgi Teknolojileri Bilgi 3 P ile ifade edilebilir; (1)Process (işlem) (2)Product (ürün) (3)Power (güç)

E-Toplum İçin Bilgi Teknolojileri Bir bilgi teknolojisinin kavramsallaşması; (1)enformasyon, zeka ve yenilik; (2)haberleşme, işbirliği, kavrama, kritiklik, yaratıcılık; (3)kültürel çaprazlama ilişkisi yönleri (KI); açısından yararlı olabilir.

E-Toplum İçin Bilgi Teknolojileri Bilgi Yönetimi Bilgi Mühendisliği Bilgi Teknolojileri Genel Enformatik Haberleşme Öğrenme Sistem Bilimleri Bilgi Bilimi

Güvenlik İçin İhtiyaç ve Kimlik Doğrulama Yapısı Dünya çapında çok sayıda kuruluş var (yüzlerce) Her kuruluşta çok sayıda kullanıcı var (binlerce) Bir kuruluş tarafından düzenlenen özel etkinliklere (konferanslar, toplantılar) yüzlerce katılımcı yüzlerce kuruluştan katılmakta, Yeni kuruluşlar bu ağa katılabilir, Her kuruluş pek çok servisi (yüzlerce) ziyaretçi ve uzaktan kullanıcılara verebilir (ağ ulaşımı, kütüphane portalı, Linux sunucuları, Veritabanları...)

Güvenlik İçin İhtiyaç ve Kimlik Doğrulama Yapısı İhtiyaçlar; Sağlamlık Alan-Kesiştirici Kimlik Denetimi Ölçülebilirlik Performans

Kerberos un Temel İşlemleri Kerberos geniş çapta konuşlandırılmış bir kimlik denetim sistemidir. Kerberos’ un kimlik doğrulama işlemi temel kısımları Anahtar Dağıtım Merkezini (ADM)

Kerberos un Temel İşlemleri Şekil 1 Kerberos Protokol İşlemleri

Kerberos un Temel İşlemleri A. Kerberos Giriş Bilgileri Bilet Kimlik Denetleyen

Kerberos un Temel İşlemleri B. Kerberos değiş-tokuşları Kimlik Doğrulama Servis değiş-tokuşu (KDS), Bilet Verme Servisi Değiş-Tokuşu (BVS), Kullanıcı/Servis Sağlayıcı Kimlik Doğrulama Değiş-Tokuşu(KDP)

Şekil 2.Kerberos Protokol İşlem Merkezleri Kerberos un Temel İşlemleri B. Kerberos değiş-tokuşları (Kerberos Exchanges) Şekil 2.Kerberos Protokol İşlem Merkezleri

Kerberos’ u Destekleyici Alan-Kesiştirici Kimlik Doğrulaması Şekil 3 Kerberos’ta alan-kesiştirici kimlik denetimi

XKDCP: Geliştirilmiş Alan-Kesiştirici Kimlik Denetimi İçin Eklenti XKDCP, Kerberos alan-kesiştirici işlemler için karşılıklı anahtar dağıtım protokolü

XKDCP A.Kerberos Alan-Kesiştiren İşlemlerle ilgili Sorunlar 1)Alanlar-arası güven yönetimi 2)Güvenilirlik ve İletim Gizliliği 3)Kullanıcı merkezli değiş-tokuş

XKDCP B. XKDCP Protokolünün tasarımı 1)XASP: Ziyaret edilen alanlardan BVS yi alma Şekil 4 XASP protokolü

XKDCP B. XKDCP Protokolünün tasarımı 2)XTGSP: Uzak servisler için ST alma Şekil 5 XTGSP protokolü

Olası Kullanım Alanları İnternet üzerinde; Bankacılık işlemleri, alış veriş, çeşitli forumlara bağlanma, anlık ileti programlarını kullanmak gibi pek çok uygulama için kimlik bilgilerimizi tekrarlamaktayız

Olası Kullanım Alanları İnternet bu tür işlemler için kullanılmamakta, bu tür işlemleri fiziksel ortamda da sağlayan firmalar için maliyetler arttırmakta internet kullanımı istenilen seviyeye ulaşamamakta

Olası Kullanım Alanları Kerberos gibi bir sistem, kimlik denetimini kolaylaştırır kamu ve özel firmalara pekçok uygulama alanı verir

Sonuç Bilgi Teknolojilerinin yapı taşı olarak kimlik denetim sistemleri Kimlik denetim sistemlerinin ihtiyaçları Kerberos Kerberosun alan kesiştiri işlemlerde karşılaştığı sorunlar XKDCP eklentisi Olası kullanım alanları

Sonuç RADIUS/EAP yapısına XKDCP Kerberos’un entegre edilmesi

Teşekkürler Saber Zrelli, zrelli@jaist.ac.jp, Tunç Medeni, tuncmedeni@gmail.com Yoichi Shinoda, shinoda@jaist.ac.jp Tolga Medeni, tolgamedeni@gmail.com