IoT security requirement classification


Tezin Türü: Yüksek Lisans

Tezin Yürütüldüğü Kurum: İstanbul Ticaret Üniversitesi, Fen Bilimleri Enstitüsü, BİLGİSAYAR MÜHENDİSLİĞİ ANABİLİM DALI, Türkiye

Tezin Onay Tarihi: 2022

Tezin Dili: İngilizce

Öğrenci: ARAFAT MUKALAZI

Danışman: BOYACI ALİ

Açık Arşiv Koleksiyonu: AVESİS Açık Erişim Koleksiyonu

Özet:

Günlük hayatımızda kullanımda olan akıllı cihazların ve uygulamalarının (akıllı sensörler, giyilebilir cihazlar, akıllı telefonlar, akıllı arabalar vb.) sayısında muazzam bir artış olmuştur. Buna, genellikle Nesnelerin İnterneti (IoT) olarak bilinen fiziksel ve dijital dünyalar arasında yeni bir ara bağlantı biçimi eşlik ediyor. Her 'şeyin' İnternet aracılığıyla herhangi bir şeye bağlanabileceği yeni umut verici bir paradigmadır. Bu tür sistemlerde güvenlik en önemli husustur ve kaynakları (örn. uygulamalar ve hizmetler) yetkisiz erişimden korumak, uygun şekilde tasarlanmış güvenlik çözümlerine ihtiyaç duyar. IoT için güvenli sistemler oluşturmak, ancak bu tür sistemlerin özel ihtiyaçlarının kapsamlı bir şekilde anlaşılmasıyla başarılabilir.Ancak bu paradigma, güvenlik gereksinimlerinin uygun ve kapsamlı bir sınıflandırmasından yoksundur. Bu tez, IoT cihazlarının güvenlik gereksinimlerini anlamaya ve sınıflandırmaya yönelik sistematik bir yaklaşım sunmaktadır. Bu çabanın, uygun maliyetli ve amaca yönelik olarak güvenli geleceğin IoT sistemlerini tasarlamada rol oynaması bekleniyor. Gereksinimlerin belirlenmesi ve sınıflandırılması sırasında IoT kapsamında çeşitli senaryolar sunuyor ve IoT içindeki olası tehditleri ve saldırıları ana hatlarıyla tanımlıyoruz. IoT'nin doğasını ve güvenlik zafiyetlerini gerçekleşmemiş güvenlik gereksinimlerinin tezahürü olarak değerlendirerek, olası saldırı ve tehditleri kategoriler halinde bir araya getirdik, mevcut IoT güvenlik gereksinimlerini literatürde görüldüğü gibi değerlendirdik, IoT'nin uygulama alanına uygun olarak daha fazlasını ekledik ve ardından güvenlik gereksinimleri sınıflandırdık. Bir IoT sistemi, önerilen güvenlik gereksinimi sınıflandırmasını izleyerek, vaat edilen ölçeklenebilirlik, kullanılabilirlik, bağlanabilirlik ve esneklik faydalarının çoğunu pratik ve kapsamlı bir şekilde gerçekleştirerek güvenli bir şekilde tasarlanabilmektedir.